Most tényleg érdemes a legfrissebb Chrome-ot használni

A Google a Chrome böngészője kapcsán több mint félszáz sebezhetőséget orvosolt. A hibajavítások között akad kritikus fontosságú is.
 

A Google kiadta a Chrome böngészőjének 41-es verzióját, amely amellett, hogy néhány új API-val gazdagodott, valamint teljesítmény- és stabilitásnövelő változtatásokat kapott, számos korábbi sérülékenységnek is búcsút intett. Ezért érdemes figyelni arra, hogy az alkalmazás legújabb kiadása fusson a számítógépen.

A Google beszámolója szerint összesen 51 sebezhetőséget kellett orvosolniuk a fejlesztőknek. A megszüntetett hibák között 13 magas és 6 közepes veszélyességű is megtalálható. A legtöbb kockázatot jelentő sérülékenységek a WebGL, a v8, a DOM, illetve a GIF formátumú állományok kezelése kapcsán merültek fel. Ezek kihasználásával puffertúlcsordulási hibák idézhetők elő, aminek következtében a támadók tetszőleges kódokat futtathatnak le az érintett rendszereken. 

A közepes veszélyességű biztonsági rések a cookie kezelés, a vpxdecoder, a debugger, a Blink, illetve a weboldalak megjelenítését végző egyéb komponensek esetében voltak kimutathatók. Ezek a rendellenességek elsősorban rendszerek megbénítására, illetve weboldalakkal, adatokkal való manipulációkra adhatnak módot a támadók számára.

Drága frissítés

Mivel a 41-es verzióval sok olyan hiba megszüntetésére került sor, amelyeket külső biztonsági kutatók jeleztek, ezért a Google mélyen a zsebébe nyúlt annak érdekében, hogy jutalmazza a hibabejelentőket. Több mint 50 ezer dollárt fizetett ki azért, hogy az alkalmazás biztonságosabbá válhasson. A legtöbb pénzt egy neve elhallgatását kérő kutató kapta, aki ezúttal 14.500 dollárral lett gazdagabb.

A Google Chrome a szokásoknak megfelelően ezúttal is automatikusan frissül, de azért érdemes meggyőződni arról, hogy a legújabb kiadás fut-e a számítógépen. A frissítést a böngésző újraindításával célszerű elősegíteni.
 
  1. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  2. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  3. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  4. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  5. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  6. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  7. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  8. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

  9. 3

    A Kubernetes egy biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség