Mise à jour de la chaîne stable pour ordinateur de bureau
La version Stable a reçu une mise à jour vers la version 139.0.7258.127/.128 pour Windows et Mac, et 139.0.7258.127 pour Linux. Ce déploiement s'effectuera au cours des prochains jours et semaines. La mise à jour corrige un total de six failles de sécurité, dont certains détails resteront confidentiels jusqu'à leur adoption généralisée. Parmi les contributions externes, on trouve des vulnérabilités de haute gravité, notamment un dépassement de tampon dans le tas (heap buffer overflow) dans libaom et une condition de concurrence (race condition) dans V8. Une autre correction de haute gravité concerne une écriture hors limites (out-of-bounds write) dans ANGLE. Les problèmes de gravité moyenne comprennent une implémentation inappropriée dans le Sélecteur de fichiers (File Picker) et une vulnérabilité d'utilisation après libération (use-after-free) dans Aura. Google remercie également les chercheurs externes pour leur travail proactif dans la prévention des bugs. Les efforts de sécurité internes, y compris divers audits et fuzzing, ont contribué à une série d'autres corrections. De nombreux bugs de sécurité sont identifiés grâce à des outils spécialisés tels qu'AddressSanitizer et libFuzzer. Les utilisateurs souhaitant changer de canal de publication ou signaler de nouveaux problèmes sont dirigés vers des ressources spécifiques.