«Plusieurs vulnérabilités existent dans Google Chrome en raison de l’utilisation après libre dans WebRTC, du débordement de tampon Blink et Heap dans les groupes d’onglets. Un attaquant pourrait exploiter ces vulnérabilités en persuadant une victime de visiter un site Web spécialement conçu. Une exploitation réussie de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code arbitraire sur le système ciblé », a déclaré CERT-In dans son avis.
Le mois dernier, CERT-In a émis un avis similaire après la sortie de Chrome 88.0.4324.146. Google Chrome étant l’un des navigateurs Internet les plus populaires, attire toute l’attention des pirates et des escrocs qui attendent avec impatience d’exploiter une vulnérabilité connue peu de temps après la sortie d’une nouvelle version.
Lire la suite:
La nouvelle version de Chrome 89 aura une nouvelle fonctionnalité appelée Privacy Sandbox, qui, selon Google, est «un environnement sécurisé pour la personnalisation qui protège également la confidentialité des utilisateurs». En outre, la version Chrome 89 est censée apporter des modifications au flux Découvrir sur la page Nouvel onglet, mais principalement dans les éléments de conception. Google travaille également à la mise en place du partage Web sur le bureau. Cette fonctionnalité permet aux applications Web d’envoyer et de recevoir des données avec le menu de partage natif d’Android.
Une autre fonctionnalité qui est censée être repérée dans la prochaine version de Chrome 89 est appelée popup d’informations sur le site. Selon le rapport, cette fonctionnalité permet aux utilisateurs de voir l’adresse complète, des informations sur la sécurité de la page et une liste des autorisations accordées lorsqu’ils appuient sur l’icône «I» ou verrouiller dans la barre d’adresse.
.