Actualités

Google Chrome : estampillée 93.0.4577.82, la mise à jour intègre 9 correctifs dont 2 vulnérabilités 0-day !

Confirmées par l’éditeur comme étant exploitées dans la natures, ces deux vulnérabilités font parties de la mise à jour du navigateur dont une pointant sur le moteur (V8) de Chromium.

 

 

Très peu de détails pour l’heure : assignée CVE-2021-30632, la première concerne une attaque hors limites (out of bounds) affectant Chromium et a été signalée depuis le 8 Septembre 2021 par un chercheur anonyme. Chromium oblige, des éditeurs comme Microsoft (Edge) ont publié un bulletin sans en dévoiler, pour l’heure, la teneur. Assignée CVE-2021-30633, la seconde vulnérabilité 0-day porte sur un dysfonctionnement au sein de l’API Indexed DB qui permet un outrepassement, vraisemblablement, des droits-utilisateur. Sous Linux, il est brièvement évoqué une défaillance colmatée dès la version (Ubuntu) 19.10, via chromium-package.

Cette mise à jour et automatique et est déployée depuis le 13 Septembre 2021 sous Windows, macOS et Linux… A veiller !

 

 

 

Source : blog Google Chrome Releases – 13 Septembre 2021 – Chrome v93.0.4577.82 : déploiement.




  • 50% J'apprécieVS
    50% Je n'apprécie pas
    Pas de commentaire

    Laisser un commentaire

    ;) :zzz: :youpi: :yes: :xmas: :wink: :whistle: :warning: :twisted: :sw: :sleep: :sg1: :schwarzy: :sarko: :sante: :rollol: :roll: :rip: :pt1cable: :popcorn: :pff: :patapai: :paf: :p :ouch: :oops: :o :non: :na: :mrgreen: :mdr: :macron: :love: :lol: :kissou: :kaola: :jesuisdehors: :jap: :ilovesos: :idea: :houra: :hello: :heink: :grumpy: :fume: :frenchy: :fouet: :fouet2: :first: :fessee: :evil: :dispute: :demon: :cryy: :cry: :cpignon: :cool: :cassepc: :capello: :calin: :bug: :boxe: :bounce: :bluesbro: :bisou: :babyyoda: :assassin: :arrow: :annif: :ange: :amen: :D :??: :?: :/ :-| :-x :-o :-P :-D :-? :-1: :+1: :) :( 8-O 8)

    Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

    Copyright © Association SOSOrdi.net 1998-2021 - v1.11.4a