Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Łatajcie Chrome! Google przygotował właśnie łatkę na 7 podatności (z czego co najmniej 4 to „grubasy”)
Więcej szczegółów można poczytać tutaj.
Wersja Chrome 102.0.5005.115 przynosi łatki na 4 podatności kategorii High, np.: [$TBD][1330379] High CVE-2022-2011: Use after free in ANGLE. Reported by SeongHwan Park (SeHwa) on 2022-05-31
Patrząc np. na czasy zgłoszenia / szybkość reakcji, można się spodziewać że luki umożliwiają atakującym wejście na system operacyjny, zaledwie po odwiedzeniu przez ofiarę odpowiednio spreparowanej strony, szczególnie że całość uzupełniona jest zastrzeżeniem:
Note: Access to bug details and links may be kept restricted until a majority of users are updated with a fix. We will also retain restrictions if the bug exists in a third party library that other projects similarly depend on, but haven’t yet fixed.
Łatajcie się na ASAPie.
~Michał Sajdak
A czasem nie wersja sprzed ~3 tygodni to już łatała ?
https://chromereleases.googleblog.com/2022/05/stable-channel-update-for-desktop_24.html