Новости компьютерной безопасности:

  Latest News

Chrome 126 Released With Patch For 21 Security Flaws

С сайта: Vulnerability(cybersecuritynews.com)

Chrome 126 Released With Patch For 21 Security Flaws

Author: Guru Baran

The Chrome team has released Chrome 126 to the Windows, Mac, and Linux stable channels. This update, which will roll out over the coming days and weeks, includes many fixes and improvements, focusing on security.

Key Security Fixes
Chrome 126 addresses 21 security vulnerabilities, many of which have been reported by external researchers. Some of the notable fixes include:

  • CVE-2024-5830 : Type Confusion in V8, reported by Man Yue Mo of GitHub Security Lab, with a reward of $25,000.
  • CVE-2024-5831 : Use after free in Dawn, reported by wgslfuzz, with a reward of $10,000.
  • CVE-2024-5832 : Another Use after free in Dawn, also reported by wgslfuzz, with a reward of $10,000.
  • CVE-2024-5833 : Type Confusion in V8, reported by @ginggilBesel, with a reward of $7,000.
  • CVE-2024-5834 : Inappropriate implementation in Dawn, reported by gelatin dessert, with a reward of $5,000.
  • CVE-2024-5835 : Heap buffer overflow in Tab Groups, reported by Weipeng Jiang (@Krace) of VRI, with a reward of $3,000.

Other vulnerabilities addressed include various use-after-free issues, heap buffer overflows, and inappropriate implementations across different browser components.

New Features and Improvements
In addition to security fixes, Chrome 126 introduces several new features and improvements:

  • Cross-document view transitions : This feature allows for smooth transitions between different documents of the same origin, enhancing the user experience without requiring a single-page application architecture.
  • Out-of-process iframe (OOPIF) PDF viewer : This new architecture simplifies adding new features to the PDF viewer and improves performance.
  • Memory Saver aggressiveness : Administrators can now configure how aggressively the Memory Saver feature deactivates unused tabs to free up memory.
  • Reactive prefetch on Desktop: This feature speeds up navigation by prefetching subresources during navigation based on predictions from a Google-owned service.

Enterprise and Developer Updates
For enterprise users and developers, Chrome 126 includes several updates:

  • App-bound encryption for cookies : Enhances cookie security by binding the encryption key to Chrome’s application identity, protecting against malware that might steal cookies.
  • Chrome extension telemetry integration with Chronicle : Collects and analyzes extension telemetry data to provide insights on risky activities.
  • Page-Embedded Permission Control : Introduces a new HTML element to improve the user experience of permission prompts.

The release of Chrome 126 underscores Google’s commitment to security and performance. Users are encouraged to update their browsers promptly to benefit from the latest fixes and enhancements.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Chrome 126 Released With Patch For 21 Security Flaws
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.