15 güvenlik kusurunun düzeltilmesi


Google Chrome 119

Google, Chrome 119’u 15 güvenlik yamasıyla birlikte Windows, Mac ve Linux için kararlı kanala yayınladı.

Linux ve macOS için 119.0.6045.105 sürümü ve Windows için 119.0.6045.105/.106 sürümü, Chrome’un şu anda kullanıcılara sunulan en yeni sürümleridir. Önümüzdeki gün ve haftalarda güncelleme uygulanacaktır. Google Raporu diyor.

DÖRT

Yüksek Düzeydeki Güvenlik Açıkları Ele Alındı

Ödemelerin uygunsuz şekilde uygulanmasıyla ilgili yüksek önemdeki bir güvenlik açığı CVE-2023-5480 olarak izleniyor. Solidlab’dan Vsevolod Kokorin (Slonser) sorunu bildirdi ve Google, 15.000 $ tutarında bir ödül ödedi.

Sırada, CVE-2023-5482 olarak tanımlanan, yeterli veri doğrulaması olmayan USB’deki yüksek önemdeki güvenlik açığı yer alıyor. DarkNavy sorunu bildirdi ve 11.000 dolarlık bir ödül verildi.

CVE-2023-5849 olarak tanımlanan bu güvenlik açığı, yüksek önemde bir USB tamsayı taşmasıdır. Bunu ilk olarak DarkNavy bildirdi; Google henüz ne kadar dağıtılacağına karar vermedi.

Orta ve Düşük Ciddiyetteki Güvenlik Açıkları Ele Alındı

İndirmelerdeki hatalı bir güvenlik kullanıcı arayüzü (UI), CVE-2023-5850 olarak tanımlanan orta önemde bir hatadır. Mohit Raj’ın (shadow2639) raporunun ardından 3000 dolarlık bir ödül verildi.

İndirmelerde uygunsuz uygulama, CVE-2023-5851 olarak tanımlanan Orta önemde bir hatadır. Shaheen Fazim sorunu bildirdi ve 3000 dolarlık bir ödülle ödüllendirildi.

Orta önem derecesine sahip aşağıdaki güvenlik açığı CVE-2023-5852’dir; ücretsiz baskıdan sonra kullanın. 2000$ ne zaman verildi [pwn2car] bildirdi.

Orta önemdeki bir güvenlik açığı olan CVE-2023-5853, indirmelerdeki yanlış güvenlik kullanıcı arayüzüyle ilgilidir. Hafiizh bunu bildirdi ve 1.000 dolarlık bir ödül verildi.

Profillerde serbest kaldıktan sonra kullanılması, CVE-2023-5854 olarak etiketlenen orta önemde bir kusurdur. Kore Üniversitesi SSD-Dischange Labs ve DNSLab’dan Dohyun Lee (@l33d0hyun) bunu bildirdi ve 1000 dolar dağıtıldı.

CVE-2023-5855 orta önemde bir hatadır. Okuma Modunda ücretsiz olarak kullanın. ChaobinZhang bunu bildirdi ve Google henüz ne kadar dağıtılacağını belirlemedi.

CVE-2023-5856, “Yan Panelde serbest kaldıktan sonra kullan”, düzeltilen aşağıdaki orta önemdeki hatadır. VRI’dan Weipeng Jiang (@Krace) bunu bildirdi ve Google henüz ne kadar yayınlanacağını belirlemedi.

Orta önem derecesine sahip, uygunsuz indirme uygulaması sorunu CVE-2023-5857 olarak izleniyor. Will Dormann bunu bildirdi.

WebApp sağlayıcılarında düşük önem derecesine sahip ve uygunsuz uygulama sorunu CVE-2023-5858 olarak izleniyor. Axel Chong bunu bildirdi ve 3000 dolar ödül aldı.

Resimde yanlış güvenlik kullanıcı arayüzü Resimde CVE-2023-5859 olarak etiketlenen düşük önem dereceli bir hata görülmektedir. Junsung Lee bunu bildirdikten sonra ödül olarak 500 dolar verildi.



Belge

Ücretsiz deneme

Çok yönlü yama uygulama çözümümüz Patch Manager Plus, Windows, macOS ve Linux uç noktaları için otomatik yama dağıtımının yanı sıra 850’den fazla üçüncü taraf uygulamasında 950’den fazla üçüncü taraf güncellemesi için yama desteği sunar.


Nasıl Güncelleyebilirim?

Google Chrome kullanıcıları, masaüstü cihazlarda en son sürümü görüntülemek için Menü > Yardım > Google Chrome Hakkında’ya gidebilir veya adres çubuğuna chrome://settings/help yazabilir.

Web sitesine erişildiği anda tarayıcı güncellemeleri arar; bulduğu her şeyi indirir ve yükler. Chrome 119’u algılayıp yüklemesi gerekiyor. Güncellemeyi tamamlamak için tarayıcının yeniden başlatılması gerekiyor.

Google, güvenlik açıklarından yararlanılmasını önlemek için kullanıcıların Google Chrome’un en son sürümünü güncellemelerini önerir.

850’den fazla üçüncü taraf uygulamaya hızlı bir şekilde yama uygulamak için Patch Manager Plus’ı kullanarak güvenlik açıklarını koruyun. Bir dene Ücretsiz deneme % 100 güvenlik sağlamak için.



Source link