Google minggu ini mengumumkan rilis pembaruan browser Chrome yang memperbaiki tujuh kerentanan, termasuk empat masalah yang dilaporkan oleh peneliti eksternal. Dilacak sebagai CVE
- 2022-2007, bug pertama ini digambarkan sebagai penggunaan setelah bebas di WebGPU. Celah keamanan dilaporkan oleh David Manouchehri, yang menerima hadiah hadiah bug $10.000 untuk temuannya. Kerentanan use-after-free lainnya yang diatasi dengan pembaruan Chrome ini adalah
CVE-2022-2011, kerentanan yang diidentifikasi di ANGLE, lapisan abstraksi mesin grafis Chrome. Bug tersebut dilaporkan oleh SeongHwan Park. Pembaruan Chrome terbaru
juga menyelesaikan CVE-2022-2008, akses memori di luar batas di WebGL, yang dilaporkan oleh peneliti Cybersecurity VinCSS Tran Van Khang. Kerentanan keempat yang dilaporkan adalah CVE2022-2010, merupakan proses pembacaan di luar batas, yang dilaporkan oleh Mark Brand dari Google Project Zero.
Simak informasi lainya dalam Cyber Blitz edisi 103 yang dapat anda download pada link dibawah ini