Google lanzó Chrome 80.0.3987.149, una actualización de canal estable para Windows, Mac y Linux con las soluciones para varias vulnerabilidades de alta gravedad.
Google abordó 13 errores de "alta" gravedad que fueron reportados por varios investigadores de seguridad externos.
Debido al brote de COVID-19 , Google anunció que aprobará las próximas versiones de Chrome y Chrome OS.
"Debido a los horarios de trabajo ajustados en este momento, estamos pausando las próximas versiones de Chrome y Chrome OS. Nuestros objetivos principales son garantizar que sigan siendo estables, seguros y funcionen de manera confiable para cualquier persona que dependa de ellos ". Google dijo .
Google solucionó varios usos después de vulnerabilidades gratuitas en varios componentes de Chrome, como WebGL , medios, audio.
El investigador de seguridad externo David Manouchehri informa un uso después de un error gratuito en WebGL ( CVE-2020-6422) y el investigador ganó $ 8500 como parte del programa de recompensas de recompensas de Google Bug .
Otra vulnerabilidad de Uso después de Free que afecta al componente de Medios (CVE-2020-6424) y vulnerabilidades de aplicación de políticas insuficientes en extensiones (CVE-2020-6425) reportadas por Sergei Glazunov del equipo Google Profect Zero.
CVE-2020-6424: Uso después de forma gratuita en medios. Reportado por Sergei Glazunov de Google Project Zero el 2019-12-05
CVE-2020-6425: Insuficiente aplicación de políticas en extensiones. Reportado por Sergei Glazunov de Google Project Zero el 06/12/2019Man Yue Mo , investigador del equipo de investigación de seguridad de Semmle, informó sobre 4 vulnerabilidades de gravedad "alta" que afectaron a Chrome y las 4 vulnerabilidades se solucionaron en esta actualización.
CVE-2020-6427: Usar después de audio gratis. Reportado por Man Yue Mo, del equipo de investigación de seguridad de Semmle, el 25 de febrero de 2020
CVE-2020-6428: Usar después en audio gratis. Reportado por Man Yue Mo, del equipo de investigación de seguridad de Semmle el 2020-03-02
CVE-2020-6429: Uso después de audio gratuito. Reportado por Man Yue Mo del equipo de investigación de seguridad de Semmle el 2020-03-02
CVE-2020-6449: Usar después de audio gratis. Reportado por Man Yue Mo del equipo de investigación de seguridad Semmle el 2020-03-09Como actualizar
Pasos para actualizar para usuarios de escritorio de Windows, Mac y Linux
- Abra el navegador Chrome
- Dirígete a Configuración
- Ampliar ayuda
- Acerca de Google Chrome
- El navegador procesará la actualización.
Fuente GBHackers.com

0 Comentarios