• Pagina iniziale
  • High Tech
  • Criptovalute
  • Gioco
  • Hollywood
  • Scienza
  • Spazio
  • Auto
  • Sport
  • Mondo

Google rilascia l'aggiornamento di sicurezza per Chrome 96

Google rilascia l'aggiornamento di sicurezza per Chrome 96

Il 7 dicembre, Google ha rilasciato un aggiornamento di sicurezza per il suo browser Chrome 96.0.4664.93 su tutte le piattaforme desktop supportate, nonché per la versione mobile su Android.

L'aggiornamento contiene principalmente patch di sicurezza per 20 diversi problemi di sicurezza. Molti di loro hanno un grado di rischio "alto", che è il secondo più importante dopo "critico".

La nuova versione di Chrome viene fornita automaticamente con le installazioni di Chrome correnti sulle piattaforme supportate. Gli utenti possono ottenere l'aggiornamento più velocemente andando su Menu> Guida> Informazioni su Google Chrome. In questo caso si aprirà una pagina informativa con il numero della versione corrente del browser e si avvierà la verifica e la successiva installazione degli aggiornamenti disponibili.

Nel caso della versione Android, l'aggiornamento viene fornito utilizzando i servizi di Google Play, quindi quando apri questa pagina in Chrome mobile, il download degli aggiornamenti non viene inizializzato.

Il blog Chrome Releases elenca tutte le correzioni di sicurezza che sono state identificate da ricercatori indipendenti. La maggior parte delle vulnerabilità è stata identificata a novembre, diverse a ottobre e una ad agosto.

CVE-2021-4052 ad alto rischio: Vulnerabilità post-utilizzo della memoria nelle applicazioni Web.

CVE-2021-4053 ad alto rischio: dopo l'exploit dei dati liberati nella shell front-end.

CVE-2021-4054 ​​ad alto rischio: interfaccia di sicurezza non valida al completamento automatico.

CVE-2021-4055 ad alto rischio: vulnerabilità di overflow del buffer di heap nelle estensioni.

CVE-2021-4056 ad alto rischio: vulnerabilità di mancata corrispondenza dei tipi nel modulo di carico.

CVE-2021-4057 ad alto rischio: vulnerabilità allo sfruttamento dei dati API post-gratuita.

CVE-2021-4058 ad alto rischio: Vulnerabilità di overflow del buffer di heap in ANGLE.

CVE-2021-4059 ad alto rischio: convalida dei dati insufficiente nel modulo di carico.

CVE-2021-4061 ad alto rischio: vulnerabilità di mancata corrispondenza dei tipi nel motore JavaScript V8.

CVE-2021-4062 ad alto rischio: vulnerabilità di overflow del buffer di heap in BFCache.

CVE-2021-4063 ad alto rischio: dopo aver liberato la vulnerabilità legata allo sfruttamento dei dati negli strumenti per sviluppatori.

CVE-2021-4064 ad alto rischio: dopo aver liberato la vulnerabilità legata allo sfruttamento dei dati nello strumento Screenshot.

CVE-2021-4065 ad alto rischio: vulnerabilità di sfruttamento dei dati dopo la liberazione nel meccanismo di completamento automatico.

CVE-2021-4066 ad alto rischio: Vulnerabilità di overflow di numeri interi con limite basso nell'ANGOLO.

CVE-2021-4067 ad alto rischio: dopo aver liberato l'exploit dei dati in Window Manager.

CVE-2021-4068 a basso rischio: convalida insufficiente dei dati non attendibili nella nuova scheda.

Nessuna delle vulnerabilità con patch ha ricevuto un livello di gravità critico. Google non menziona lo sfruttamento delle vulnerabilità patchate in attacchi reali.

Secondo Google, l'aggiornamento per Android include miglioramenti della stabilità e delle prestazioni. I problemi di sicurezza risolti non sono menzionati.

Anche la maggior parte dei browser basati su Chromium è interessata da almeno alcune di queste vulnerabilità. Anche altri browser su questa piattaforma, come Microsoft Edge o Brave, riceveranno presto aggiornamenti di sicurezza che risolvono questi problemi.


2021-12-07 17:47:25

Autore: Vitalii Babkin

Precedente | Il prossimo

• Presentato il ciclocomputer Coros Dura con GPS e ricarica solare

• Realme ha lanciato una nuova versione dello smartphone P1 Pro 5G con 12 GB di RAM

• Presentato OnePlus Nord CE4 Lite con batteria da 5500 mAh

• Presentato il tablet Lenovo Tab Plus con sistema audio JBL

• Presentata la TV Hisense S7N CanvasTV 4K QLED

• MSI ha rilasciato il monitor da gioco MAG 27QRF QD E2 Monster Hunter Edition

• AOC ha lanciato il monitor Gaming C27G2Z3/BK con schermo Fast VA e frequenza di 280 Hz

• Samsung, seguendo l'esempio di Apple, ha rinunciato alle ambizioni nel settore dell'auto-pilota

• Nel Regno Unito è stata lanciata una piattaforma per valutare la sicurezza dell'IA

• Un tribunale ha multato Microsoft per 242 milioni di dollari per la violazione di tecnologia nella creazione di Cortana

• Xiaomi ha mostrato il design insolito del telefono Civi 4 Pro

• Il PC compatto GEEKOM Mini Air12 con processore Intel N100 e 16 GB di RAM è stato valutato a 249 dollari

• L'aggiornamento di Apple Watch porta a un'eccessiva rapida scarica della batteria

• Lo smartphone iQOO 12 potrà scattare foto con uno zoom 70x

© 2021-2023 Yoopply Italy - Notizie dal mondo ogni giorno
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Auto | Criptovalute | Gioco | High Tech | Hollywood | Scienza | Spazio | Sport | Mondo | Software

Chi siamo | Politica sulla riservatezza
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com