Connect with us

Notizie

CERT-In rileva più bug in Google Chrome, GitLab

CERT-In rileva più bug in Google Chrome, GitLab

Nuova Delhi: Il Computer Emergency Response Team indiano (CERT-In), che fa capo al Ministero dell’elettronica e dell’informatica, ha avvertito gli utenti di molteplici vulnerabilità in Google Chrome e GitLab (una società open-core) che potrebbero consentire a un utente malintenzionato di ottenere informazioni sensibili , aggirare le restrizioni di sicurezza e causare condizioni di negazione del servizio (DoS) sul sistema preso di mira.

Il software interessato include versioni di Chrome precedenti alla 124.0.6367.118/.119 per Mac e Windows e versioni di Chrome precedenti alla 124.0.6367.118 per Linux.

Per GitLab, il software interessato include: versioni GitLab Community Edition (CE) ed Enterprise Edition (EE) precedenti alla 16.11.1, 16.10.4 e 16.9.6.

“In Google Chrome sono state segnalate numerose vulnerabilità che potrebbero essere sfruttate da un utente malintenzionato remoto per attivare l’esecuzione di codice remoto e condizioni DoS sul sistema preso di mira”, afferma l’avviso CERT-In.

Secondo l’agenzia informatica, queste vulnerabilità esistono in Google Chrome a causa del difetto use-after-free nei componenti Dawn e Picture in Picture.

D’altra parte, in GitLab esistono molteplici vulnerabilità come la vulnerabilità di bypass dell’autenticazione, il bypass delle restrizioni di sicurezza e la negazione del servizio a causa di meccanismi di autenticazione impropri, difetti nella gestione delle restrizioni basate sul dominio durante l’elaborazione di indirizzi e-mail predisposti, vulnerabilità di path traversal e un sistema regolare inefficiente. espressione, rispettivamente.

Come menzionato dall’agenzia informatica, un utente malintenzionato potrebbe sfruttare “queste vulnerabilità convincendo una vittima a visitare un sito Web appositamente predisposto”.

L’agenzia ha suggerito agli utenti di applicare gli aggiornamenti di sicurezza appropriati come indicato dalle aziende.

Leggi anche: CERT-In rileva più bug in Microsoft Edge, consiglia agli utenti di aggiornare