最近成名 釋放 Chrome網絡瀏覽器修復版本87.0.4280.141,該版本可解決16個漏洞,其中12個問題被標記為危險。
因此,尚未發現任何關鍵問題。 允許您繞過所有級別的瀏覽器保護,並在沙盒環境之外的系統上運行代碼。
此更新包括 16 安全修復程序。 下面,我們重點介紹外部研究人員所做的更正。 看到 Chrome安全頁面 para obtenermásinformación。
在大多數用戶都獲得修復程序更新之前,對鏈接和錯誤詳細信息的訪問可能仍受限制。 如果該錯誤存在於其他項目類似地依賴的第三方庫中,但尚未修復,我們還將維護這些限制。
而且,正如Chrome開發人員提到的那樣,並未披露有關該漏洞的所有信息:
- [1148749] 高 CVE-2021,21106
- [1153595] 高 CVE-2021,21107
- [1155426] 高 CVE-2021,21108
- [1152334] 高 CVE-2021,21109
- [1152451] 高 CVE-2021,21110
- [1149125] 高 CVE-2021-21111:WebUI中的策略合規性不足。
- [1151298] 高 CVE-2021,21112
- [1155178] 高 CVE-2021-21113:Skia上的堆棧緩衝區溢出。
- [1148309] 高 CVE-2020-16043:網絡上的數據驗證不足。
- [1150065] 高 CVE-2021,21114
- [1157790] 高 CVE-2020-15995:在V8中寫越界。
- [1157814] 高 CVE-2021,21115
- [1151069] 手段 CVE-2021-21116:音頻堆棧緩衝區溢出。
此外,還 提到了獎勵大幅增加的更新 用於識別漏洞的現金。
正是由於發現了當前版本的漏洞,因此在此更正版本中, 谷歌已經發放了13份獎品,總價值111,000美元 (三等獎20,000美元,二等獎15,000美元,二等獎7500美元,以及保險費6000美元)
在檢測與自動填充,拖放字段和媒體處理有關的代碼中的免費使用後漏洞方面,獲得了最大的回報。 由於使用了Payment API和SafeBrowsing模式中的免費漏洞後,獲得了15,000美元的獎勵。
最後, 如果您有興趣了解更多信息 關於此更正版本及其獎勵,您可以 檢查以下鏈接。
如何安裝或更新到新版本的Google Chrome?
Google開發人員提到,用戶必須盡快更新瀏覽器,並能夠在其係統上更新到新版本的瀏覽器,這一點很重要, 他們可以按照我們下面分享的說明進行操作。
首先要做的是 檢查更新是否已可用, 為了它 您必須轉到chrome://設置/幫助 並出現有關更新的通知。
如果不是這種情況,則必須關閉瀏覽器,並且他們必須從官方的Google Chrome瀏覽器頁面下載該程序包,因此必須轉到 到以下鏈接以獲取軟件包。
或從終端上通過:
wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb
完成包下載 他們可以使用其首選的軟件包管理器直接進行安裝, 或者從終端,他們可以通過鍵入以下命令來做到這一點:
sudo dpkg -i google-chrome-stable_current_amd64.deb
並且如果依賴項存在問題,可以通過鍵入以下命令來解決它們:
sudo apt install -f
如果系統支持RPM軟件包,例如CentOS,RHEL,Fedora,openSUSE和衍生產品,則必須下載rpm軟件包, 可以從以下鏈接獲得。
完成下載 他們必須使用其首選的軟件包管理器來安裝軟件包 或從終端,他們可以使用以下命令進行操作:
sudo rpm -i google-chrome-stable_current_x86_64.rpm
對於Arch Linux及其衍生的系統,例如Manjaro,Antergos等,我們可以從AUR存儲庫中安裝該應用程序。
為了什麼 必須在其係統上安裝AUR助手, 您可以在我分享其中一些內容的地方查看以下鏈接。
他們只需在終端中鍵入以下命令:
yay -S google-chrome
並準備好使用它,您已經在系統上安裝或更新了Google Chrome。