أحدث الأخبار

نصائح صحية

  • ضف من هامش الدولارات, ودول المبرمة إذ كلا, كل ضرب بشرية اليها المتحدة. اعلان التخطيط قد بها, أن رئيس اتّجة أخذ. وقبل باستخدام أي حتى, أهّل تزامناً الدنمارك لم أما. أجزاء وقامت ويكيبيديا كل ضرب. جعل بالرغم الجديدة، بـ, قد وانهاء واستمر تحت. يكن بـ فكان بخطوط مكثّفة.

منشورات شائعة

Chrome 81 با تکه های امنیتی IT Borns موجود

Chrome 81 با تکه های امنیتی IT Borns موجود

[English] Google Developers Chrome 81 را در 7 مارس 2020 منتشر کرد. یک به روزرسانی مرورگر 32 آسیب پذیری را برطرف می کند و با API وب NFC ارسال می شود.

در اینجا نظر (با تشکر) – و رایانه Bleeping این مقاله را منتشر کرد.

تغییرات و ویژگی های جدید در Chrome 81

تغییرات در Chrome 81 توسط توسعه دهندگان دسک تاپ در این پست وبلاگ اعلام شده اند. Chrome 81.0.4044.92 شامل چندین اصلاح و اصلاح است – لیستی از تغییرات در این پرونده در دسترس است.

نسخه 82 مرورگر Chrome به دلیل بحران COVID 19 از بین رفته است. انتظار می رود کروم 83 در ماه مه 2020 ظاهر شود.

نسخه 81.0.4044.92 از مرورگر کروم ، نقاط آسیب پذیری زیر را در نسخه های قبلی برطرف می کند:

  • [$7500][1019161] High CVE-2020 -6454: بعد از پسوند رایگان استفاده کنید. گزارش شده توسط Leecraso و Guang Gong از Alpha Lab ، Qihoo 360 در تاریخ 29.10.2019
  • [$5000][1043446] High CVE-2020-6423: از نسخه صوتی استفاده کنید. ارسال شده توسط ناشناس در تاریخ 18/01/2020
  • [$3000][1059669] High CVE-2020-6455: خارج از محدوده ، در WebSQL بخوانید. گزارش شده توسط نان وانگ (@ eternalsakura13) و گوانگ گونگ از آزمایشگاه آلفا ، Qihoo 360 در 2020-03-09
  • [$2000][1031479] متوسط ​​CVE-2020-6430: خطای نوع در V8. ارسال شده توسط Avihay Cohen @ SeraphicAlgorytmy در 06.12.2019
  • [$2000][1040755] Medium CVE-2020-6456: اعتبار کافی از ورود کلیپ بورد غیرقابل اعتماد. ارسال شده توسط Michał Bentkowski از Securitum در 2020-01-10
  • [$1000][852645] Medium CVE-2020-6431: اجرای سیاست کافی در تمام صفحه. ارسال شده توسط Luana Herrera (lbherrera_) در 14/06/2018.
  • [$1000][965611] Medium CVE-2020-6432: اجرای ناوبری ناکافی. ارسال شده توسط دیوید ارسگ در تاریخ 21.05.2019
  • [$1000][1043965] متوسط ​​CVE-2020-6433: اجرای سیاست کافی در بزرگنمایی ها. ارسال شده توسط دیوید ارسگ در تاریخ 01.21.2020
  • [$500][1048555] متوسط ​​CVE-2020-6434: به صورت رایگان در devtools استفاده کنید. ارسال شده توسط HyungSeok Han (DaramG) از تئوری در تاریخ 2020-02-04
  • [$N/A][1032158] متوسط ​​CVE-2020-6435: اجرای سیاست کافی در بزرگنمایی ها. ارسال شده توسط Sergey Glazunov از Google Project Zero در تاریخ 09.12.2019
  • [$TBD][1034519] متوسط ​​CVE-2020-6436: پس از مدیریت پنجره رایگان استفاده کنید. گزارش شده توسط ایگور بوکانوف از ویوالدی در 16.12.2019
  • [$500][639173] CVE-2020-6437: اجرای نادرست در WebView. ارسال شده توسط جان هورن 19.08.2016
  • [$500][714617] CVE-2020-6438: اجرای کافی سیاست در بزرگنمایی. گزارش شده توسط Ng Yika Phang در تاریخ 24/04/2017
  • [$500][868145] CVE-2020-6439: اجرای سیاست ناوبری ناکافی. ارسال شده توسط remkoboonstra در تاريخ 7/26/2018
  • [$500][894477] Low CVE-2020-6440: اجرای نادرست در پسوندها. ارسال شده توسط David Erceg در تاریخ 11.10.2018
  • [$500][959571] CVE-2020-6441: اجرای کافی قوانین در omnibox. ارسال شده توسط David Erceg در 2014/04/04
  • [$500][1013906] CVE-2020-6442: اجرای حافظه پنهان. ارسال شده توسط B @ rMey در 12.10.2019
  • [$500][1040080] Low CVE-2020-6443: اعتبارسنجی کافی داده ها در ابزارهای توسعه. گزارش شده توسطlovasoa (Ophir LOJKINE) در تاریخ 1/8/2020
  • [$N/A][922882] CVE-2020-6444: استفاده غیرمجاز در WebRTC. گزارش شده توسط mlfbrown 17.01.2019
  • [$N/A][933171] CVE-2020-6445: اجرای سیاست کافی در انواع قابل اعتماد. گزارش شده توسط جون کوکاتسو ، تحقیقات آسیب پذیری مایکروسافت در تاریخ 18 فوریه 2019
  • [$N/A][933172] CVE-2020-6446: اجرای سیاست کافی در انواع قابل اعتماد. گزارش شده توسط جون کوکاتسو ، تحقیقات آسیب پذیری مایکروسافت در تاریخ 18 فوریه 2019
  • [$N/A][991217] CVE-2020-6447: اجرای نادرست در ابزارهای توسعه. ارسال شده توسط دیوید ارسگ در تاریخ 06.08.2019
  • [$N/A][1037872] سطح پایین CVE-2020-6448: استفاده رایگان در نسخه V8. ارسال شده توسط گوانگ گونگ از آلفا آزمایشگاه ، Qihoo 360 در تاریخ 26/12/2019

علاوه بر این ، اطلاعات انتشار را ذکر کنید اصلاحات مختلفی از ممیزی های داخلی ، فازی و ابتکارات دیگر. Google به دلایل امنیتی جزئیات را فاش نمی کند.

نوآوری در Chrome 81

رایانه Bleeping از API جدید NFC وب در اینجا ذکر می کند. Chrome 81 اکنون هنگام نزدیک شدن (5-10 سانتی متر) از دستگاه فعال شده NFC می تواند برچسب های NFC را بخواند و بنویسد. با این وجود ، رویکرد اول فقط از فرمت تبادل داده NFC NDEF پشتیبانی می کند ، یک قالب پیام باینری سبک وزن.

Chrome 81 اکنون به طور خودکار سعی می کند تا کل محتوای تصویر یک سایت یکپارچه را از طریق HTTP از طریق HTTPS بارگیری کند و در صورت عدم امنیت محتوای آن را مسدود کند. این بدان معنی است که تصویری که از طریق HTTPS در دسترس نیست در وب سایت نمایش داده نمی شود.

همچنین در این نسخه ، هشدارهای کنسول درباره پرونده های بارگیری شده که از یک زمینه ایمن (از یک محتوای امن) ناامن هستند ("بارگیری های محتوای مختصر") وجود دارد. این شامل ، به عنوان مثال ، بارگیری یک پرونده از طریق HTTP است که توسط وب سایت HTTPS آغاز شده است. BleepingComputer یک سایت PoC ایجاد کرده است که به شما امکان می دهد این عملکرد را آزمایش کنید.

TLS 1.0 و 1.1 در Chrome 81 باید کاملاً حذف شود. به دلیل بیماری همه گیر ویروس تاج ، Google تصمیم به انتقال به Chrome 84 گرفت.

در دسترس بودن و بارگیری

نسخه 81 برای Chrome برای ویندوز ، مک و لینوکس طی چند روز از طریق ویژگی به روز رسانی خودکار ، سیستم ها پیاده سازی شده اند. می توانید آن را از اینجا بارگیری کنید.

این مطلب در Google Chrome ، به روزرسانی ، و Chrome ، Security ، Update ارسال شده است. یک لینک مستقیم به نشانک های خود اضافه کنید.

vpn

أخبار عاجلة