N3philimUtu Posted June 8, 2023 Report Share Posted June 8, 2023 (edited) Estas son las principales novedades de Google Chrome 118 El martes, Google comunicó el lanzamiento de Chrome 118 en la versión estable, el cual aborda 20 vulnerabilidades, incluyendo 14 que fueron reportadas por expertos externos. Una de estas deficiencias reportadas externamente es el CVE-2023-5218, de severidad crítica que se describe como un problema de Use-after-free en Site Isolation, un componente de Chrome encargado de prevenir que los sitios web roben datos de otros sitios. Site Isolation se ha implementado en Chrome como una capa adicional de seguridad que opera sobre el código que garantiza la Política de Mismo Origen. Este componente agrupa las páginas de diferentes dominios en procesos separados que funcionan en sus propias áreas aisladas. En esta nueva versión que se presenta de Chrome 118, una de sus principales novedades es el soporte para el mecanismo ECH (Encrypted Client Hello), el cual está habilitado para todos los usuarios. Otra de las novedades que se presenta en Chrome 118, es la mejora en la forma en la que se muestran las configuraciones de Navegación segura, haciendo más claro qué nivel de protección estás usando y lo que resulta tanto en la «Configuración de seguridad» como en la «Guía de privacidad». La actualización agrega una nueva tabla al nivel de protección mejorada que se supone que facilitará la comprensión de qué compensaciones están involucradas al elegir qué opciones. Por la parte de las mejoras en Chrome 118 Web Developer Tools, ahora se proporciona una advertencia cuando se envían cookies que están sujetas a bloqueo futuro, ademas de que se agregó una opción de línea de comando «–test-third-party-cookie-phaseout» y una configuración «chrome://flags/#test-third-party-cookie-phaseout» para forzar la habilitación del bloqueo con fines de prueba. También se han realizado mejoras en las capacidades del panel «Fuentes», en el que, en lugar de la sección «Sistema de archivos», se ofrece una pestaña «Espacio de trabajo», a través de la cual puede sincronizar los cambios agregados a través de las herramientas de desarrollo con los archivos fuente. Ademas de ello, ahora es posible cambiar el orden de las pestañas en el panel Fuentes moviéndolas con el mouse en modo arrastrar y soltar. En el panel Elementos, en la pestaña Estilos, se ha agregado una sección separada para propiedades personalizadas, lo que permite definir sus propias propiedades CSS sin ejecutar JavaScript. Los resultados de búsqueda ahora muestran todas las coincidencias en una cadena, no solo la primera, lo cual es útil cuando se buscan archivos JavaScript que se han empaquetado para reducir el tamaño. La propiedad CSS » transform-box » ahora admite valores de cuadro de trazo, cuadro de contenido y cuadro de borde, lo que le permite cambiar la forma en que se calcula el área de referencia para las operaciones de transformación, por ejemplo, para implementar efectos gráficos avanzados. Se agregó la capacidad de establecer el enfoque en los bloques de desplazamiento cuando se navega usando el teclado (por ejemplo, el enfoque en el desplazamiento se puede configurar presionando la tecla Tab y desplazándose con las teclas del cursor). Entre otras cosas Chrome 118 incluye con correcciones para 20 vulnerabilidades,incluidas 14 informadas por investigadores externos.La más grave de las fallas reportadas externamente es CVE-2023-5218, un error crítico descrito como un problema de uso después de la liberación en Site Isolation, que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Como parte del programa de recompensas en efectivo por descubrir vulnerabilidades para la versión actual, Google dice que ha entregado más de 30.000 dólares en recompensas por errores a los investigadores que informaron. تثبيت صامت Silent installation Cita https://www.mediafire.com/file/gxuccxjhz4f4i6x/Google+Chrome+118.0.5993.117+AIO+Silent+Install.7z/file https://uploadrar.com/3gnvv0ofehh7 Windows 7/8 Silent installation Google Chrome 109.0.5414.120 AIO windows 7 last version Install Silent Cita https://www.mediafire.com/file/g170...ome+109.0.5414.120+AIO+Install+Silent.7z/file Edited October 26, 2023 by N3philimUtu Link to comment Share on other sites More sharing options...
N3philimUtu Posted June 15, 2023 Author Report Share Posted June 15, 2023 The Stable and extended stable channels has been updated to 114.0.5735.133 for Mac and Linux and 114.0.5735.133/134 for Windows, which will roll out over the coming days/weeks. A full list of changes in this build is available in the log. Security Fixes and Rewards Note: Access to bug details and links may be kept restricted until a majority of users are updated with a fix. We will also retain restrictions if the bug exists in a third party library that other projects similarly depend on, but haven’t yet fixed. This update includes 5 security fixes. Below, we highlight fixes that were contributed by external researchers. Please see the Chrome Security Page for more information. [$TBD][1450568] Critical CVE-2023-3214: Use after free in Autofill payments.Reported by Rong Jian of VRI on 2023-06-01 [$3000][1446274] High CVE-2023-3215: Use after free in WebRTC. Reported by asnine on 2023-05-17 [$TBD][1450114] High CVE-2023-3216: Type Confusion in V8. Reported by 5n1p3r0010 on 2023-05-31 [$NA][1450601] High CVE-2023-3217: Use after free in WebXR. Reported by Sergei Glazunov of Google Project Zero on 2023-06-01 We would also like to thank all security researchers that worked with us during the development cycle to prevent security bugs from ever reaching the stable channel.As usual, our ongoing internal security work was responsible for a wide range of fixes: [1454307] Various fixes from internal audits, fuzzing and other initiatives Many of our security bugs are detected using AddressSanitizer, MemorySanitizer,UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer, or AFL. Link to comment Share on other sites More sharing options...
N3philimUtu Posted June 27, 2023 Author Report Share Posted June 27, 2023 This release includes stability and performance improvements. You can see a full list of the changes in the Git log. If you find a new issue, please let us know by filing a bug. Android releases contain the same security fixes as their corresponding Desktop release (Windows: 114.0.5735.198/.199, Mac & Linux: 114.0.5735.198), unless otherwise noted. Link to comment Share on other sites More sharing options...
N3philimUtu Posted July 29, 2023 Author Report Share Posted July 29, 2023 Link to comment Share on other sites More sharing options...
N3philimUtu Posted August 3, 2023 Author Report Share Posted August 3, 2023 The Stable channel has been updated to 115.0.5790.170 for Mac and Linux and 115.0.5790.170/.171 for Windows, which will roll out over the coming days/weeks. A full list of changes in this build is available in the log. Security Fixes and Rewards Note: Access to bug details and links may be kept restricted until a majority of users are updated with a fix. We will also retain restrictions if the bug exists in a third party library that other projects similarly depend on, but haven’t yet fixed. Link to comment Share on other sites More sharing options...
N3philimUtu Posted August 16, 2023 Author Report Share Posted August 16, 2023 Link to comment Share on other sites More sharing options...
N3philimUtu Posted August 30, 2023 Author Report Share Posted August 30, 2023 (Windows: 116.0.5845.140/.141 Mac& Linux: 116.0.5845.140), unless otherwise noted. Krishna Govind Link to comment Share on other sites More sharing options...
N3philimUtu Posted September 6, 2023 Author Report Share Posted September 6, 2023 Desktop release (Windows: 116.0.5845.179/.180 Mac& Linux: 116.0.5845.179), unless otherwise noted. Link to comment Share on other sites More sharing options...
N3philimUtu Posted September 12, 2023 Author Report Share Posted September 12, 2023 This update contains multiple Security fixes, including: 1316379 Medium CVE-2023-4362 Heap buffer overflow in Mojom IDL. 1458911 Medium CVE-2023-4357 Insufficient validation of untrusted input in XML Link to comment Share on other sites More sharing options...
N3philimUtu Posted September 14, 2023 Author Report Share Posted September 14, 2023 Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now