Most tényleg érdemes a legfrissebb Chrome-ot használni
A Google a Chrome böngészője kapcsán több mint félszáz sebezhetőséget orvosolt. A hibajavítások között akad kritikus fontosságú is.
A Google kiadta a Chrome böngészőjének 41-es verzióját, amely amellett, hogy néhány új API-val gazdagodott, valamint teljesítmény- és stabilitásnövelő változtatásokat kapott, számos korábbi sérülékenységnek is búcsút intett. Ezért érdemes figyelni arra, hogy az alkalmazás legújabb kiadása fusson a számítógépen.
A Google beszámolója szerint összesen 51 sebezhetőséget kellett orvosolniuk a fejlesztőknek. A megszüntetett hibák között 13 magas és 6 közepes veszélyességű is megtalálható. A legtöbb kockázatot jelentő sérülékenységek a WebGL, a v8, a DOM, illetve a GIF formátumú állományok kezelése kapcsán merültek fel. Ezek kihasználásával puffertúlcsordulási hibák idézhetők elő, aminek következtében a támadók tetszőleges kódokat futtathatnak le az érintett rendszereken.
A közepes veszélyességű biztonsági rések a cookie kezelés, a vpxdecoder, a debugger, a Blink, illetve a weboldalak megjelenítését végző egyéb komponensek esetében voltak kimutathatók. Ezek a rendellenességek elsősorban rendszerek megbénítására, illetve weboldalakkal, adatokkal való manipulációkra adhatnak módot a támadók számára.
Drága frissítés
Mivel a 41-es verzióval sok olyan hiba megszüntetésére került sor, amelyeket külső biztonsági kutatók jeleztek, ezért a Google mélyen a zsebébe nyúlt annak érdekében, hogy jutalmazza a hibabejelentőket. Több mint 50 ezer dollárt fizetett ki azért, hogy az alkalmazás biztonságosabbá válhasson. A legtöbb pénzt egy neve elhallgatását kérő kutató kapta, aki ezúttal 14.500 dollárral lett gazdagabb.
A Google Chrome a szokásoknak megfelelően ezúttal is automatikusan frissül, de azért érdemes meggyőződni arról, hogy a legújabb kiadás fut-e a számítógépen. A frissítést a böngésző újraindításával célszerű elősegíteni.
-
A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.
-
Elérhetővé vált a SonicOS idei első frissítése.
-
A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.
-
A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.
-
A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.
-
Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.
-
Veszélyes sebezhetőségekről számolt be Broadcom a VMware Aria Operations kapcsán.
-
A Firefox legújabb kiadásai 37 sebezhetőséget szüntetnek meg a böngészőben.
-
A MongoDB egy biztonsági hibajavítást kapott.
-
Az Apache Tomcathez három hibajavítás vált elérhetővé.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










