На этот раз не 0-day: Google устранила четыре опасные дыры в Chrome

На этот раз не 0-day: Google устранила четыре опасные дыры в Chrome

На этот раз не 0-day: Google устранила четыре опасные дыры в Chrome

Разработчики браузера Google Chrome выпустили патч, устраняющий в общей сложности четыре уязвимости. На этот раз среди них нет 0-day, но зато все четыре получили высокую степень риска. Бреши затрагивают версии интернет-обозревателя для Windows, macOS и Linux.

Наиболее опасная уязвимость получила идентификатор CVE-2021-37977, она содержится в Garbage Collection и может привести к выполнению вредоносного кода. Об этой проблеме сообщил исследователь, пожелавший остаться неназванным, а Google выплатила ему 10 тысяч долларов.

Помимо этого, разработчики устранили две бреши переполнения буфера в Blink и WebRTC. Они отслеживаются под идентификаторами CVE-2021-37978 и CVE-2021-37979 соответственно. За сообщения об этих дырах специалисты также получили по $10 тыс.

Последний баг выявили в песочнице (Sandbox), ему дали идентификатор CVE-2021-37980. Поскольку эта брешь менее опасная, обнаруживший её эксперт получил всего $3 тыс.

«Канал стабильных версий Chrome теперь содержит актуальный билд под номером 94.0.4606.81 для операционных систем Windows, macOS и Linux. В ближайшие дни или недели все пользователи получат обновление», — пишет Google.

Представители корпорации никак не обозначили возможную эксплуатацию вышеперечисленных уязвимостей в реальных атаках. Скорее всего, известных эксплойтов на данный момент просто нет.

Microsoft упростит вставку ссылок в Word — меньше кликов, больше смысла

Microsoft показала небольшое, но очень приятное нововведение в Word, которое может упростить жизнь, если вы открываете Word каждый день и активно печатаете большие объёмы текста.

Корпорация тестирует новый способ вставки гиперссылок, который избавляет от лишних действий. До сих пор вариантов было немного:

  • вставить URL и нажать Enter или пробел, чтобы Word сам превратил его в ссылку;
  • выделить текст, вызвать контекстное меню и открыть окно «Вставить ссылку»;
  • вручную работать через диалоговые окна с адресами, файлами и почтой.

Теперь всё проще: достаточно выделить текст и вставить ссылку поверх него. Word автоматически превратит выделенный фрагмент в кликабельную гиперссылку. Внутреннее название новой функции — overpaste  («вставка поверх»).

Источник: Neowin

 

Гиперссылки — одна из самых частых операций в Word: отчёты, академические работы, рабочие документы, источники, справки. И Microsoft это прекрасно понимает.

Как объяснила менеджер продукта Word Дженни Йе:

«Мы считаем, что повседневные задачи в Word — такие как вставка ссылок — должны ощущаться максимально просто. Теперь можно просто выделить текст и вставить ссылку, не отвлекаясь на форматирование и лишние клики».

Когда и где работает:

  • Word для веба — функция доступна уже сейчас;
  • Word для Windows — начиная с версии 2511 (Build 19530.20006);
  • Word для macOS — с версии 16.104 (Build 25120915).

На фоне закрытия Sway этот апдейт выглядит как типичная стратегия Microsoft: что-то убрать, но взамен слегка упростить повседневную жизнь. И если вы регулярно работаете с документами, новый способ вставки ссылок действительно может быстро войти в привычку — настолько он естественный.

RSS: Новости на портале Anti-Malware.ru