A Chrome 150-es frissítése súlyos memóriabiztonsági sérülékenységeket javít

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Új biztonsági frissítést adott ki a Google a Chrome 150-es verziójához. A javítócsomag összesen hét, memóriakezeléssel összefüggő sérülékenységet szüntet meg, amelyek között kritikus és magas kockázati besorolású hibák is találhatók.

A legsúlyosabb problémák közé három use-after-free típusú sérülékenység tartozik. Ezek a böngésző CameraCapture, GPU és Network komponenseit érintik. A kritikus besorolású hibákat minden esetben a Google saját biztonsági csapata fedezte fel. A frissítés további három, magas súlyosságú use-after-free problémára is megoldást kínál. Ezek a Cast, az Ozone és az Aura modulokban voltak jelen, és szintén a Google belső vizsgálatai során kerültek napvilágra.

A hetedik javított hiba a V8 JavaScript-motorhoz kapcsolódik. Az OpenAI Codex Security által azonosított sérülékenység lehetővé tehette a kijelölt memóriatartományon kívüli adatok olvasását és írását. A felfedezésért járó jutalom összegéről a Google egyelőre nem hozott döntést.

A vállalat közlése nem utal arra, hogy a most befoltozott sérülékenységeket tényleges támadások során már kihasználták volna. A frissítés telepítését ennek ellenére nem célszerű halogatni, mivel a Chrome memóriabiztonsági hibái korábban is gyakori célpontjai voltak a támadóknak.

A Google hosszabb ideje dolgozik azon, hogy csökkentse a memóriakezelési hibákból eredő támadási lehetőségeket. Ennek egyik fontos eleme a memóriabiztonságot előtérbe helyező programozási nyelvek, például a Rust egyre szélesebb körű alkalmazása. Április óta több mint 1400 Chrome-sérülékenységet javítottak, köztük több száz memóriabiztonsági problémát. Ezek jelentős részét maga a Google tárta fel, feltehetően mesterséges intelligenciával támogatott elemzési és hibakeresési módszerek segítségével.

A frissített böngészőverzió terjesztése már megkezdődött. Windows és macOS rendszereken a 150.0.7871.128-as, illetve 150.0.7871.129-es kiadás válik elérhetővé, Linuxon pedig a 150.0.7871.128-as verzió érkezik.