X



【Google】Chromeに2件の高深刻度な脆弱性、ともにすでに悪用を確認 [樽悶★]
■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★
垢版 |
2021/04/14(水) 23:02:36.98ID:/Ad+TiQZ9
 米Googleは13日(現地時間)、WebブラウザGoogle Chromeの安定版「89.0.4389.128」を公開した。Windows/macOS/Linux向けに今後数日から数週間かけて順次提供する。

 今回のアップデートでは、Blinkにおける解放後メモリ使用の問題(CVE-2021-21206)、およびx86_64のV8で信頼できない入力に対する検証が不十分だった問題(CVE-2021-21220)の2件の脆弱性を修正した。深刻度はともにHighと評価している。

 Googleでは、どちらの脆弱性もすでに悪用の報告を受けているとしており、早めのアップデートを推奨したい。

Impress Watch 4/14(水) 13:39配信
https://headlines.yahoo.co.jp/hl?a=20210414-00000114-impress-sci

 米Googleは4月13日(現地時間)、デスクトップ向け「Google Chrome」の最新安定版v89.0.4389.128を公開した。2件の脆弱性を修正したセキュリティアップデートとなっており、できるだけ早いアップデートが必要だ。

 1つ目は、匿名の研究者によって報告されたレンダリングエンジン「Blink」における解放後メモリ利用(Use-after-free)の欠陥(CVE-2021-21206)。これを悪用した攻撃も報告されているとのことで警戒が必要だ。

 2つ目は、スクリプトエンジン「V8」(x86_64)で信頼できない入力の検証が不十分であった問題(CVE-2021-21220)。4月上旬にトレンドマイクロのZero Day Initiative(ZDI)が開催したハッキング大会“Pwn2Own 2021”で、セキュリティベンダーDataflow Securityのチームが「Chrome」のレンダラーと「Microsoft Edge」を攻略するために用いられた。同チームはこの攻撃の実演に成功したことで、総額10万ドルを獲得している。

 デスクトップ向け「Google Chrome」はWindows/Mac/Linuxに対応しており、現在、同社のWebサイトから無償でダウンロード可能。Windows版は、64bit版を含むWindows 7/8/8.1/10に対応する。すでにインストールされている場合は自動で更新されるが、設定画面(chrome://settings/help)から手動でアップデートすることもできる。

Impress Watch 4/14(水) 8:00配信
https://headlines.yahoo.co.jp/hl?a=20210414-00000026-impress-sci
https://amd-pctr.c.yimg.jp/r/iwiz-amd/20210414-00000026-impress-000-1-view.jpg
0003ニューノーマルの名無しさん
垢版 |
2021/04/14(水) 23:05:36.01ID:qm4lRuzk0
Edgeだから問題ない
0004ニューノーマルの名無しさん
垢版 |
2021/04/14(水) 23:06:57.49ID:qZF8o4BF0
早めのアップデートって
即日自動でアップデートさせろよ
0005ニューノーマルの名無しさん
垢版 |
2021/04/14(水) 23:09:48.23ID:Vqi9hYuG0
更新してきた!
0006ニューノーマルの名無しさん
垢版 |
2021/04/14(水) 23:10:40.82ID:gKzBvhuT0
たぶんアイヤーの仕業
0008ニューノーマルの名無しさん
垢版 |
2021/04/14(水) 23:21:29.78ID:zCYBgwAn0
>>4
OSを再起動すれば自動でアップデートするよ
0015ニューノーマルの名無しさん
垢版 |
2021/04/14(水) 23:52:03.81ID:CAHytWrg0
クロームブックはどうなの?
0020ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 00:20:38.36ID:MI0MP4lr0
クソ重いから使いません
0021ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 00:23:17.87ID:yPjDCGUa0
>>7/8/8.1/10に対応する

windows7は、保証対象外なんだろ。
だけど、Chromeは、インストールできる。
おかしいね。
0024ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 00:33:32.76ID:bk9zqEqh0
わしはネスケだから関係ない
0025ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 00:41:24.93ID:8suUdIA50
またきじゃくせいか
0026ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 00:44:05.43ID:VHSf2E1b0
サブブラウザとして使ってたのに
0027ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 00:45:19.85ID:EC/rkmkB0
うおおこれはやべええ
0028ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 00:53:10.72ID:FuW03kdO0
>>3
いやまあ
グーグルが作ったのと派生だぞ
エッジは
0029ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 00:57:21.64ID:yPjDCGUa0
>>24
windows7のOSまででの、ネスケが動作する最終バージョンを教えて欲しい。
32ビットのOSだけど。
0030ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 01:02:24.58ID:yPjDCGUa0
>>3
windows10になって、edgeというブラウザを使ったんだけど、
edgeというブラウザは、PCにおいては欠陥商品ではなかろうか?
携帯アプリ用のブラウザで、PCに転用したものかな。
フォントとかぐちゃぐちゃだし、windows7の頃の方が良かった。
0031ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 01:04:20.80ID:rhBneajh0
89.0.4389.128 って3/2(6週前)に89になった時の
89.0.4389.72 から2件セキュリティ修正されただけやんけ
4/13は元々90にアップデートされる予定日だったのになんで90にマージせんのや
0037ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 02:58:45.93ID:ZD+bX04h0
flash使えるようにしろ
0038ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 03:25:40.78ID:54tvrnxT0
ハッキング大会ってすげぇな
0039ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 03:28:18.18ID:BgfRxtWN0
アンブレア社wwwwwww (スププ Sd1f-oqp3) 02/21(日)18:36 ID:WjTVSRa0d(2/4) AAS
/製薬会社】米ファイザー、アラガンとの合併撤回へ©2ch.net (12レス)
上下前次1-新

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
1: 孤高の旅人 ★ 転載ダメ©2ch.net [sageteoff] 2016/04/06(水)14:59 ID:CAP_USER(1) AAS
米ファイザー、アラガンとの合併撤回へ
2016/4/6 13:35
外部リンク:www.nikkei.com

 【ニューヨーク=高橋里奈】米製薬大手ファイザーはアイルランドの同業アラガンとの合併を
取りやめる方針を固めた。米政府が4日、海外企業とのM&A(合併・買収)による節税策への
省10
27: wwそりゃそうだアンブレア社と糞ゲイツが銭の為にばら蒔いたからなwww (スププ Sd1f-oqp3) 02/21(日)18:37 ID:WjTVSRa0d(3/4) AAS
「悲報」
ファイザー、パナマ文書でタックスヘイブンしてたw

国際/製薬会社】米ファイザー、アラガンとの合併撤回へ©2ch.net (12) [ニュース速報+]
2:ファイザーとアイルランド企業合併 「課税逃れ」 米で高まる批判 大統領選、法人減税焦点に   [無断転載禁止]©2ch.net [917992287] (18) [ニュー速(嫌儲)]
28: (スプ Sd1f-oqp3) 02/21(日)18:39 ID:WjTVSRa0d(4/4) AAS
ほんとユダヤワクチンの事となると
工作員がすぐ飛んでくるな^^

指令でも出てるのかな^^ ^^
0040ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 03:31:39.67ID:5Cqz/v9b0
グーグル検索ボックスに文字打つとダブって打ちこまれる
半角英数字だとならないんだがなんとかならんの
0044ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 05:23:40.30ID:m6I2ZHRf0
>>15
そういやアプデ来てたな
たまたま待機中だったから気づいたけど
普段は起動毎に勝手にやってるからこういうのは常に後出しの処理済情報で意味ない
0048ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 07:18:32.26ID:4tY093bF0
なんて読むんや?チャロメ?🤔
0049ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 07:26:06.67ID:pJfR21zi0
エッジアップデート只今完了。
バージョン 89.0.774.77
0050ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 07:28:31.08ID:mipe5boJ0
>>1
Chromeごと削除した
0051ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 07:33:17.36ID:eeZk/vzq0
こういうのよく見つけるよね
犯人側なのかな
0052ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 07:50:05.10ID:84EJw7xK0
昨日89更新したけど
今日90来てワロタ
0053ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 09:00:46.68ID:92ouTH270
>>47
知らないことは恥ずかしいことじゃない
0055ニューノーマルの名無しさん
垢版 |
2021/04/15(木) 09:03:54.28ID:sOj5VZev0
組織によって管理されてますって気持ち
悪いだろ、何かほかの言い方がないのか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況