Açıklama
Google Chrome'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar güvenlik açıklarını atlamak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Google V8'deki uygunsuz yöntem kısıtlamaları, aynı kaynak politikasını atlamak için özel olarak tasarlanmış bir yöntem çağrısı aracılığıyla uzaktan kullanılabilir.
- Blink'te bilgi yayılımının olmaması, aynı menşe politikasını atlamak için özel olarak tasarlanmış bir HTML aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
(1) object-observe.js adresinde bulunur ve bir gözlemci veya getNotifier çağrısı ile kullanılabilir.
(2) bindings / core / v8 / V8DOMWrapper.h adresinde bulunur ve çapraz bağlam istisnasıyla ilgili bir yeniden işlem gerçekleştirmemesinden kaynaklanır. IFRAME içeren HTML yoluyla kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!