Accueil > Nouvelles Cyber > Patch Google Chrome contre CVE-2021-21224 Zero-Day
CYBER NOUVELLES

Correctif Google Chrome contre CVE-2021-21224 Zero-Day

CVE-2021-21224 jour zéroGoogle vient de publier une mise à jour complète de Chrome corrigeant sept vulnérabilités, dont un jour zéro.

Le jour zéro est suivi comme CVE-2021-21224, et les exploits car il existe dans la nature. Vous devez vérifier si vous utilisez la dernière version de Google Chrome.

"La chaîne Stable a été mise à jour pour 90.0.4430.85 pour Windows, Mac et Linux qui se déploieront au cours des prochains jours / semaines,”A déclaré la société dans un billet de blog.




En savoir plus sur la CVE-2021-21224 Zero-Day

Selon le chercheur en sécurité Lei Cao, la vulnérabilité est déclenchée en effectuant une conversion de type de données entier. Cela crée une condition hors limites qui pourrait entraîner une primitive de lecture / écriture arbitraire de la mémoire.

"Google a connaissance de rapports selon lesquels des exploits pour CVE-2021-21224 existent dans la nature,”La société a ajouté. Un code de validation de principe pour la vulnérabilité a été publié mi-avril par un chercheur connu sous le nom de frust, suite à un correctif dans le code source V8. Le correctif n'a pas été ajouté à la base de code Chromium, faire des navigateurs basés sur Chromium Chrome, Bord, Vivaldi, Opéra, et brave vulnérable.

Ces mises à jour interviennent peu de temps après que Google a publié des correctifs pour deux autres vulnérabilités, CVE-2021-21206 et CVE-2021-21220. La deuxième vulnérabilité a été démontré pendant Pwn2Own 2021 plus tôt ce mois-ci par les chercheurs de Dataflow Security Bruno Keith et Niklas Baumstark. Les deux chercheurs ont remporté $100,000 du concours de piratage pour exploiter avec succès la vulnérabilité pour exécuter du code malveillant dans les navigateurs Chrome et Edge.

Milena Dimitrova

Un écrivain et gestionnaire de contenu inspiré qui travaille avec SensorsTechForum depuis le début du projet. Un professionnel avec 10+ années d'expérience dans la création de contenu engageant. Axé sur la vie privée des utilisateurs et le développement des logiciels malveillants, elle croit fermement dans un monde où la cybersécurité joue un rôle central. Si le bon sens n'a pas de sens, elle sera là pour prendre des notes. Ces notes peuvent se tourner plus tard dans les articles! Suivre Milena @Milenyim

Plus de messages

Suivez-moi:
Gazouillement

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont marqués *

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord