Google Chromeの安定版チャンネルが、Windows、Mac、Linux向けにバージョン131.0.6778.204に更新されました。この更新は、数日から数週間かけてロールアウトされる予定です。このビルドの変更点の完全なリストは、ログで確認できます。この更新には、5つのセキュリティ修正が含まれており、そのうち4つは深刻な問題です。セキュリティ修正は、外部の研究者によって報告されました。Seunghyun Leeと303f06e3は、V8の型の混乱や境界外のメモリアクセスなどの問題を報告しました。Google Chromeは、開発サイクル中にセキュリティバグを防止するために協力してくれたすべてのセキュリティ研究者に感謝しています。同社の内部セキュリティ作業は、AddressSanitizerやlibFuzzerを使用して検出された修正を含む幅広い修正に責任がありました。ユーザーは、リリースチャンネルを切り替えたり、新しい問題を報告するためにバグを報告したり、コミュニティヘルプフォーラムを訪問したりできます。この更新には、CVE-2024-12692、CVE-2024-12693、CVE-2024-12694、CVE-2024-12695の修正が含まれています。セキュリティ問題を報告した研究者には報奨金が与えられました。Seunghyun Leeは55,000ドル、303f06e3は20,000ドルを受け取りました。Chromeセキュリティページには、この更新に含まれるセキュリティ修正の詳細情報があります。
chromereleases.googleblog.com
Stable Channel Update for Desktop
