하모니 게시판

구글(Google) 크롬(Chrome) 65 업데이트

2018.03.07 12:38

la_Nube 조회 수:398

출처: http://la-nube.tistory.com/345 [la Nube's Lab. | 라 누베 연구소]



997B8D375A9F5D351DE420


구글(Google)에서 개발하는 크롬(Chrome)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 65.0.3325.146 버전이 윈도, 맥OS, 64비트 리눅스에서 업데이트를 통해 각각 배포되었습니다. 아울러 안드로이드에서는 65.0.3325.109 버전이 구글 플레이(Google Play) 스토어를 통해 배포되었습니다.

--

이번 크롬 65 업데이트에서는 47개의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. 그 중에서 다음의 보안 취약점은 외부의 연구자가 신고하였고, 신고에 대한 포상금으로 최고 5000달러를 받게 됩니다.


High


 * CVE-2018-6058: Use after free in Flash
 * CVE-2018-6059: Use after free in Flash
 * CVE-2018-6060: Use after free in Blink
 * CVE-2018-6061: Race condition in V8
 * CVE-2018-6062: Heap buffer overflow in Skia

 * CVE-2018-6057: Incorrect permissions on shared memory
 * CVE-2018-6063: Incorrect permissions on shared memory
 * CVE-2018-6064: Type confusion in V8
 * CVE-2018-6065: Integer overflow in V8

■ Medium


 * CVE-2018-6066: Same Origin Bypass via canvas
 * CVE-2018-6067: Buffer overflow in Skia
 * CVE-2018-6068: Object lifecycle issues in Chrome Custom Tab
 * CVE-2018-6069: Stack buffer overflow in Skia
 * CVE-2018-6070: CSP bypass through extensions
 * CVE-2018-6071: Heap bufffer overflow in Skia
 * CVE-2018-6072: Integer overflow in PDFium
 * CVE-2018-6073: Heap bufffer overflow in WebGL
 * CVE-2018-6074: Mark-of-the-Web bypass
 * CVE-2018-6075: Overly permissive cross origin downloads
 * CVE-2018-6076: Incorrect handling of URL fragment identifiers in Blink
 * CVE-2018-6077: Timing attack using SVG filters
 * CVE-2018-6078: URL Spoof in OmniBox
 * CVE-2018-6079: Information disclosure via texture data in WebGL
 * CVE-2018-6080: Information disclosure in IPC call


■ Low


 * CVE-2018-6081: XSS in interstitials
 * CVE-2018-6082: Circumvention of port blocking
 * CVE-2018-6083: Incorrect processing of AppManifests

자세한 업데이트 내역은 아래 링크의 Releases 정보를 확인하기 바랍니다.

--

[영향을 받는 크롬 및 업데이트 버전]

<윈도, 맥OS, 64비트 리눅스>

크롬 64.0.3282.186 및 이하 버전 → 크롬 65.0.3325.146 버전으로 업데이트

https://chromereleases.googleblog.com/2018/03/stable-channel-update-for-desktop.html

<안드로이드>

크롬 64.0.3282.137 및 이하 버전 → 크롬 65.0.3325.109 버전으로 업데이트

--

이번 크롬 65부터는 확장 프로그램 부분의 UI가 다음과 같은 모습으로 변경된 것을 알 수 있습니다.

99F7F63D5A9F63E5288805


998B823D5A9F63E72E4426



아울러 지난 달에 크롬 64 버전에서 탑재되기 시작한 멀버타이징 리다이렉트(악성 링크로의 재연결)의 차단에 대한 알림도 다음과 같이 크롬 65 버전에 추가되었습니다.


9960D2385A9F5D0E17932B


(이미지 출처 : https://www.bleepingcomputer.com/news/google/google-chrome-65-released-with-tab-under-blocking-new-apis-45-security-fixes/ )

--

그러므로 크롬 사용자는 주소창에 chrome://settings/help 라고 입력하여 최신버전으로 업데이트하기 바랍니다. (또는, 'Chrome 맞춤설정 및 제어 → 도움말(E) → Chrome 정보(G)')

64비트 리눅스에서는 패키지 업데이트를 통해 최신버전으로 업데이트하기 바랍니다.
데비안 / 우분투 기준 : $ sudo apt-get update && sudo apt-get dist-upgrade



출처: http://la-nube.tistory.com/345 [la Nube's Lab. | 라 누베 연구소]
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 하모니카 5.0 Hanla 64bit 릴리즈 노트 [9] 0 JamesBae 2021.10.12 15662
공지 [공지] '하모니 소식' 게시판 변경 공지 [1] 0 LukeHan 2018.12.17 29380
384 Collabora Online 3.2, 클라우드의 LibreOffice에 더 강력한 기능 제공 [9] 0 행복한펭귄 2018.04.20 416
383 배경화면이 왜 자꾸 바뀔까요? [2] 0 telnet 2019.06.13 414
382 오페라 웹브라우저 스냅 설치 지원 [1] 0 행복한펭귄 2018.08.03 414
381 최고의 우분투 리눅스 대안과 왜 당신이 전환해야 하는가 [1] 0 행복한펭귄 2018.03.17 414
380 하모니카 5 처음 설치할 때 부터 인터넷을 인식하지 못하네요 [2] 0 고래수염 2021.11.23 412
379 인터넷 접속만으로 감염! 갠드크랩 랜섬웨어 더 강해졌다 [8] 0 la_Nube 2018.04.15 412
378 윈도 디펜더에서 매우 심각한 보안 취약점이 발견됨 (CVE-2018-0986) [8] 0 la_Nube 2018.04.04 412
377 공격자들이 리눅스 컨테이너를 탈출해 호스트의 루트 권한을 탈취할 수 있는 RunC 결점 발견 [1] 0 la_Nube(누베) 2019.02.24 409
376 리눅스 설치 흔적 [2] file 0 liberta 2021.12.23 408
375 run파일 설치할때요. you appear to be running an x server 라고 나오는데 어떻게 해결하나요? [3] 0 ddpp2 2019.08.22 407
374 18.04 바이오닉에서 원인불명의 오류가 발생하고 있습니다. [4] 0 Moordev 2018.05.01 407
373 X11Docker라는 프로젝트가 있습니다. [1] 0 Moordev 2018.03.21 407
372 하모니카 3.0 fanotify 버그 확인 요청드려요 0 월드스타 2020.11.23 402
371 Me1.4 설치 중단후 로그인화면 진입시 대책 0 반시12 2019.11.01 402
370 [질문]민트 사나몬에서 [1] 0 보생 2018.12.26 401
369 하모니카에서 flux 써보신 분 있으신가요? [2] 0 telnet 2019.06.25 400
368 동영상 강의 시청이 안되는 경우 해결법 문의 0 흑당밀크티 2022.02.08 398
» 구글(Google) 크롬(Chrome) 65 업데이트 [11] 0 la_Nube 2018.03.07 398
366 kldp와 하모니카 사이트 차이 [11] 0 세벌 2018.03.31 397
365 챗gpt 요물이네... [1] 0 해중이 2023.03.16 396
  • 하모니카 미디어 에디션
  • 설치가 필요없는 화상통화 하모니
loginbox2
아직 회원이 아니세요? 회원가입