Новости компьютерной безопасности:

  Latest News

Chrome 131 Released With Fix for 12 Security Vulnerabilities

С сайта: Vulnerability(cybersecuritynews.com)

Chrome 131 Released With Fix for 12 Security Vulnerabilities

Author: Tushar Subhra Dutta

Google has released Chrome 131 to the stable channel for Windows, Mac, and Linux, addressing 12 security vulnerabilities, including several high and medium-severity flaws.

This update, which will roll out over the coming days and weeks, brings important security fixes and improvements to the popular web browser.

The Chrome team highlighted several vulnerabilities that were reported by external researchers. Among the most critical is a high-severity flaw (CVE-2024-11110) related to an inappropriate implementation in Blink, Chrome’s rendering engine. This vulnerability was discovered by Vsevolod Kokorin of Solidlab.

Chrome 131 Vulnerabilities
  • A medium-severity autofill implementation flaw (CVE-2024-11111)
  • A use-after-free vulnerability in Media (CVE-2024-11112)
  • A use-after-free issue in Accessibility (CVE-2024-11113)
  • An inappropriate implementation in Views (CVE-2024-11114)
  • Insufficient policy enforcement in Navigation (CVE-2024-11115)

The Chrome security team also addressed a long-standing paint implementation issue (CVE-2024-11116) and a low-severity file system implementation flaw (CVE-2024-11117).

Google has restricted access to some bug details to ensure that a majority of users can update their browsers before potential exploits become public. This precaution extends to vulnerabilities in third-party libraries that other projects may also rely on.

In addition to the externally reported vulnerabilities, the Chrome team’s internal security audits, fuzzing, and other initiatives led to various fixes. Many of these security bugs were detected using advanced tools like AddressSanitizer, MemorySanitizer, and UndefinedBehaviorSanitizer.

Chrome users are advised to update their browsers as soon as possible to protect against these security risks. The update can be initiated manually by navigating to Chrome’s settings, clicking “About Chrome,” and allowing the browser to check for and install the latest version.

As always, Google expressed gratitude to all security researchers who collaborated during the development cycle to prevent security bugs from reaching the stable channel. The company continues to offer rewards for responsibly disclosed vulnerabilities through its Chrome Vulnerability Reward Program.

With this update, Google reinforces its dedication to ensuring a secure browsing experience for its users by proactively addressing known vulnerabilities and potential security risks.



#Cyber_Security_News #Vulnerability #chrome #cyber_security

Оригинальная версия на сайте: Chrome 131 Released With Fix for 12 Security Vulnerabilities
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.