В рамках ініціативи з підвищення безпеки своїх додатків і сервісів розробники Google в ніч з 6 на 7 березня випустили екстрений апдейт для Google Chrome.
Про це повідомляє Android Insider.
Патч, який покликаний усунути вразливість нульового дня, виявлену в програмному коді веб-браузера, поширюється для всіх платформ – від Windows, Linux і macOS до iOS і Android. Уразливість була вадою в реалізації пакету FileReader, що дозволяв сайтам обходити обмеження “пісочниці” і читати дані з пам’яті пристрою, на якому був запущений браузер.
Основна ж проблема полягала в тому, що сайти могли зберігати доступ до інформації навіть після того, як вони були примусово закриті користувачем, який вважав, що повністю позбавив себе небезпеки розкриття конфіденційних відомостей. За словами представників Google, Кожен користувач повинен встановити поточне оновлення, щоб уникнути випадків мимовільного надання доступу до важливоїінформації третім особам.
В цьому сенсі набагато ефективніше активувати функцію автоматичного завантаження та встановлення апдейтів для всіх встановлених додатків, а не тільки штатних. Для цього потрібно перейти в Google Play, відкрити розділ з налаштуваннями і активувати параметр “Автооновлення”.