Google anula 5 bugs de alta gravidade com a atualização do Chrome 106

0 0
Read Time:1 Minute, 33 Second

O Chrome está divulgando a segurança reforçada com o lançamento do Chrome 106, que corrige 20 bugs existentes, cinco deles de alta gravidade. 

Do total de 20 correções de segurança incluídas, 16 foram encontradas por pesquisadores externos por meio do programa de recompensas de bugs do Google . Uma postagem no blog de Srinivas Sista do Google Chrome listou os CVEs específicos detectados pelos caçadores de recompensas de bugs, incluindo cinco designados de alta gravidade, que são os seguintes:

  • CVE-2022-3304: Use depois de livre em CSS. Relatado por Anônimo em 2022-09-01
  • CVE-2022-3201: Validação insuficiente de entrada não confiável nas Ferramentas do desenvolvedor. Relatado por NDevTK em 09/07/2022
  • CVE-2022-3305: Use depois de grátis no Survey. Relatado por Nan Wang (@eternalsakura13) e Guang Gong do 360 Vulnerability Research Institute em 24/04/2022
  • CVE-2022-3306: Use depois de grátis no Survey. Relatado por Nan Wang (@eternalsakura13) e Guang Gong do 360 Vulnerability Research Institute em 27/04/2022
  • CVE-2022-3307: Use depois de grátis na Mídia. Relatado por Anonymous Telecommunications Corp. Ltd. em 08-05-2022

O maior pagamento de pesquisador externo por um bug que contribuiu para a atualização de segurança mais recente do Chrome 106 , de acordo com Sista, foi de US$ 9.000, o menor foi de US$ 1.000. Muitos valores de pagamento para outros caçadores de bugs do Chrome estão listados como “$TBD”. 

Como de costume, o Google não listou nenhum detalhe técnico dos bugs. 

“Também gostaríamos de agradecer a todos os pesquisadores de segurança que trabalharam conosco durante o ciclo de desenvolvimento para evitar que bugs de segurança chegassem ao canal estável”, escreveu Sista. “Como de costume, nosso trabalho contínuo de segurança interna foi responsável por uma ampla variedade de correções.” 

FONTE: DARK READING

POSTS RELACIONADOS