Google Chrome 113 sürümü yayınlandı

300319

Zettapat
İlk 5 Haneli Mesajınız!
Katılım
4 Aralık 2018
Mesajlar
21.760
Makaleler
63
Çözümler
478
Google Chrome 113 sürümü yayınlandı.

Bu sürüm, genel olarak güvenlik açığı ve hata düzeltemeleri içermektedir. Ek olarak giriş sayfası yenilemesi içermektedir.



Güvenlik Düzeltmeleri ve Ödüller

Bu güncelleme 15 güvenlik düzeltmesi içerir. Aşağıda, harici araştırmacıların katkıda bulunduğu düzeltmeleri vurguluyoruz. Daha fazla bilgi için Chrome Güvenlik Sayfasına bakın.
  • [7500$][ 1423304 ] Orta CVE-2023-2459: İstemlerde uygunsuz uygulama. VRI'den Rong Jian tarafından 10.03.2023 tarihinde bildirildi.
  • [$5000][ 1419732 ] Orta CVE-2023-2460: Uzantılarda güvenilmeyen giriş için yetersiz doğrulama. Martin Bajanik, Fingerprint[.]com tarafından 2023-02-27 tarihinde bildirildi.
  • [$4000][ 1350561 ] Orta CVE-2023-2461: İşletim Sistemi Girişlerinde serbest kaldıktan sonra kullanın. @ginggilBesel tarafından 2022-08-06 tarihinde bildirildi.
  • [3000$][ 1375133 ] Orta CVE-2023-2462: İstemlerde uygunsuz uygulama. Alesandro Ortiz tarafından 2022-10-17 tarihinde bildirildi.
  • [$2000][ 1406120 ] Orta CVE-2023-2463: Tam Ekran Modunda uygunsuz uygulama. Irvan Kurniawan (sourc7) tarafından 2023-01-10 tarihinde bildirildi.
  • [$2000][ 1418549 ] Orta CVE-2023-2464: PictureInPicture'da uygun olmayan uygulama. Thomas Orlita tarafından 2023-02-23 tarihinde bildirildi.
  • [1000$][ 1399862 ] Orta CVE-2023-2465: CORS'ta uygunsuz uygulama. @kunte_ctf tarafından 2022-12-10 tarihinde bildirildi.
  • [$3000][ 1385714 ] Düşük CVE-2023-2466: İstemlerde uygunsuz uygulama. Jasper Rebane (popstonia) tarafından 2022-11-17 tarihinde bildirildi.
  • [$2000][ 1413586 ] Düşük CVE-2023-2467: İstemlerde uygun olmayan uygulama. Thomas Orlita tarafından 2023-02-07 tarihinde bildirildi.
  • [$1000][ 1416380 ] Düşük CVE-2023-2468: PictureInPicture'da uygun olmayan uygulama. Alesandro Ortiz tarafından 2023-02-15 tarihinde bildirildi.
Güvenlik açıklarının kararlı kanala ulaşmasını önlemek için geliştirme döngüsü boyunca bizimle birlikte çalışan tüm güvenlik araştırmacılarına da teşekkür etmek isteriz. Her zaman olduğu gibi, devam eden iç güvenlik çalışmalarımız çok çeşitli düzeltmelerden sorumluydu:
  • [ 1441714 ] İç denetimler, bulanıklaştırma ve diğer girişimlerden kaynaklanan çeşitli düzeltmeler.
Güvenlik hatalarımızın çoğu, AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer veya AFL kullanılarak algılanır.

Yenilikler
Yama notlarını okumak için (İngilizce):
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…