ΑρχικήSecurityChrome 134 και Firefox 136 διορθώνουν κρίσιμες ευπάθειες

Chrome 134 και Firefox 136 διορθώνουν κρίσιμες ευπάθειες

Ο Chrome 134 και ο Firefox 136 κυκλοφόρησαν ενημερώσεις κώδικα για δεκάδες ευπάθειες στο σταθερό κανάλι, συμπεριλαμβανομένων πολλών σφαλμάτων υψηλής σοβαρότητας.

Δείτε επίσης: Broadcom: Έκτακτες ενημερώσεις για ευπάθειες σε προϊόντα VMware

Chrome 134 Firefox 136 ευπάθειες

Η Google κυκλοφόρησε το Chrome 134 με 14 επιδιορθώσεις ασφαλείας, συμπεριλαμβανομένων εννέα για ευπάθειες ασφαλείας που αναφέρθηκαν από εξωτερικούς ερευνητές.

Το πιο σοβαρό από αυτά είναι το CVE-2025-1914, ένα σφάλμα out-of-bounds read υψηλής σοβαρότητας στη μηχανή V8 JavaScript που επέερε στους δύο ερευνητές που το ανακάλυψαν μια ανταμοιβή 7.000 $ μέσω bug bounty.

Η πιο πρόσφατη ενημέρωση του Chrome επιλύει έξι ελαττώματα μέσης σοβαρότητας που αναφέρθηκαν εξωτερικά, όπως έναν ακατάλληλο περιορισμό στα DevTools, έναν ακατάλληλο περιορισμό στα προφίλ, ακατάλληλες υλοποιήσεις στη διεπαφή χρήστη του προγράμματος περιήγησης και τη ροή πολυμέσων και out-of-bounds reads σε PDFium και Media. Σε αυτήν την έκδοση του προγράμματος περιήγησης αντιμετωπίστηκαν επίσης δύο ακατάλληλες υλοποιήσεις χαμηλής σοβαρότητας στις Προτροπές επιλογής και άδειας.

Δείτε ακόμα: CISA: Ευπάθειες Cisco και Windows στον κατάλογο KEV

Η Google λέει ότι μοίρασε συνολικά 27.000 δολάρια σε επιβραβεύσεις bug bounty στους ερευνητές που αναφέρουν αυτές τις ευπάθειες, αλλά έχει ανακοινώσει περιορισμένες λεπτομέρειες για τις ατέλειες προς το παρόν.

Firefox 136

Το Chrome 134 με τις διορθώσεις ευπαθειών, κυκλοφορεί τώρα ως έκδοση 134.0.6998.35 για Linux, εκδόσεις 134.0.6998.35/36 για Windows και εκδόσεις 134.0.6998.44/45 για macOS. Το εκτεταμένο σταθερό κανάλι του Chrome ενημερώθηκε στην έκδοση 134.0.6998.36 για Windows και στην έκδοση 134.0.6998.45 για macOS.

Η Mozilla προώθησε επίσης το Firefox 136 στο σταθερό κανάλι με ενημερώσεις κώδικα για 15 ευπάθειες, συμπεριλαμβανομένων οκτώ σφαλμάτων υψηλής σοβαρότητας, πέντε προβλημάτων μέσης σοβαρότητας και δύο ελαττωμάτων χαμηλής σοβαρότητας.

Οι ευπάθειες υψηλής σοβαρότητας θα μπορούσαν να οδηγήσουν σε διαφυγή sandbox, να εξαπατήσουν τους χρήστες για να παραχωρήσουν ευαίσθητες άδειες, να εκμεταλλευτούν σφάλματα, πρόσβαση εκτός ορίων και αυθαίρετη εκτέλεση κώδικα.

Δείτε επίσης: Η Cisco διορθώνει ευπάθειες στους Nexus Switches

Την Τρίτη, η Mozilla ανακοίνωσε επίσης την κυκλοφορία του Firefox ESR 128.8 με ενημερώσεις κώδικα για 10 ευπάθειες (συμπεριλαμβανομένου ενός κρίσιμου και έξι ελαττωμάτων υψηλής σοβαρότητας) και του Firefox ESR 115.21 με διορθώσεις για πέντε ελαττώματα ασφαλείας (ένα κρίσιμο και τέσσερα σφάλματα υψηλής σοβαρότητας). Το Thunderbird 136 και το Thunderbird ESR 128.8 κυκλοφόρησαν επίσης την Τρίτη, με ενημερώσεις κώδικα για 11 και 10 ευπάθειες, αντίστοιχα.

Πηγή: securityweek

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS