Google Chrome 91: устранены 32 дыры, усилена защита от NAT Slipstreaming

Google Chrome 91: устранены 32 дыры, усилена защита от NAT Slipstreaming

Google Chrome 91: устранены 32 дыры, усилена защита от NAT Slipstreaming

Пользователям Google Chrome рекомендуют проверить наличие обновлений и установить новую версию браузера. Разработчики выпустили релиз под номером 91.0.4472.77, в котором содержатся заплатки для ряда уязвимостей.

32 — общее число брешей, устранённых в новой версии Google Chrome. Восемь из них получили высокий уровень опасности.

Например, уязвимость под идентификатором CVE-2021-30521 представляет собой переполнение буфера в функции Autofill. Помимо неё, есть множество проблем вида «Use after free», которые затрагивают WebAudio (CVE-2021-30522), WebRTC (CVE-2021-30523), TabStrip (CVE-2021-30524), WebUI (CVE-2021-30527), TabGroups (CVE-2021-30525) и WebAuthentication (CVE-2021-30528).

Также опасной признана дыра CVE-2021-30526 (возможность записи за пределами границ, выявлена в TabStrip). Ещё восемь уязвимостей получили средний уровень опасности, среди них много проблем, связанных с недостаточным применением политик, но присутствуют и «Use after free» с записью за пределами границ.

Наименьшую опасность представляют пять оставшихся багов, которые по принципу также не отличаются от своих более серьёзных собратьев. Стоит отметить, что разработчики поработали в Chrome 91 над дополнительной защитой от атак NAT Slipstreaming. Теперь браузер блокирует порт 10080 (Firefox внедрил это правило ещё в ноябре 2020 года).

Напомним, что специалисты выявили в официальном магазине Chrome Web Store тысячи расширений для Google Chrome, которые мешали отрабатывать HTTP-заголовкам безопасности.

Пользователи заподозрили блокировку BiP и KakaoTalk: без VPN недоступны

Российские пользователи начали жаловаться на сбои в работе мессенджеров BiP и KakaoTalk. По их словам, приложения перестали отправлять и принимать сообщения без VPN, зато после подключения к нему внезапно оживают как ни в чём не бывало.

Обсуждение началось с публикации на «Пикабу». Автор утверждает, что проблема наблюдается третий день у него, родственников и друзей.

Поддержка «Билайна» при этом заявила, что никаких ограничений со стороны оператора нет. Роскомнадзор о блокировке сервисов также официально не сообщал.

В комментариях нашлись пользователи с похожими симптомами. Одни пишут, что BiP не работает уже второй день, другие сообщают о сбоях в Поволжье. Общая картина одна: напрямую сообщения не ходят, через VPN — отправляются без проблем.

Пока речь идёт только о пользовательских наблюдениях. Масштаб сбоя неизвестен, независимых технических данных о фильтрации трафика нет, а жалобы могут быть связаны с отдельными операторами, регионами или инфраструктурой самих сервисов.

Впрочем, сочетание «без VPN лежит, с VPN летает» россиянам уже хорошо знакомо. Но официально хоронить BiP и KakaoTalk рано: ни подтверждения блокировки, ни внятного объяснения происходящего пока не появилось.

Ранее мы писали, что BiP выстрелил в России: аудитория мессенджера выросла в 650 раз за год.

RSS: Новости на портале Anti-Malware.ru