Most tényleg érdemes a legfrissebb Chrome-ot használni

A Google a Chrome böngészője kapcsán több mint félszáz sebezhetőséget orvosolt. A hibajavítások között akad kritikus fontosságú is.
 

A Google kiadta a Chrome böngészőjének 41-es verzióját, amely amellett, hogy néhány új API-val gazdagodott, valamint teljesítmény- és stabilitásnövelő változtatásokat kapott, számos korábbi sérülékenységnek is búcsút intett. Ezért érdemes figyelni arra, hogy az alkalmazás legújabb kiadása fusson a számítógépen.

A Google beszámolója szerint összesen 51 sebezhetőséget kellett orvosolniuk a fejlesztőknek. A megszüntetett hibák között 13 magas és 6 közepes veszélyességű is megtalálható. A legtöbb kockázatot jelentő sérülékenységek a WebGL, a v8, a DOM, illetve a GIF formátumú állományok kezelése kapcsán merültek fel. Ezek kihasználásával puffertúlcsordulási hibák idézhetők elő, aminek következtében a támadók tetszőleges kódokat futtathatnak le az érintett rendszereken. 

A közepes veszélyességű biztonsági rések a cookie kezelés, a vpxdecoder, a debugger, a Blink, illetve a weboldalak megjelenítését végző egyéb komponensek esetében voltak kimutathatók. Ezek a rendellenességek elsősorban rendszerek megbénítására, illetve weboldalakkal, adatokkal való manipulációkra adhatnak módot a támadók számára.

Drága frissítés

Mivel a 41-es verzióval sok olyan hiba megszüntetésére került sor, amelyeket külső biztonsági kutatók jeleztek, ezért a Google mélyen a zsebébe nyúlt annak érdekében, hogy jutalmazza a hibabejelentőket. Több mint 50 ezer dollárt fizetett ki azért, hogy az alkalmazás biztonságosabbá válhasson. A legtöbb pénzt egy neve elhallgatását kérő kutató kapta, aki ezúttal 14.500 dollárral lett gazdagabb.

A Google Chrome a szokásoknak megfelelően ezúttal is automatikusan frissül, de azért érdemes meggyőződni arról, hogy a legújabb kiadás fut-e a számítógépen. A frissítést a böngésző újraindításával célszerű elősegíteni.
 
  1. 4

    A Django legújabb kiadása hat biztonsági hibajavítást tartalmaz.

  2. 3

    A Cisco Prime Infrastructure kapcsán egy biztonsági hibára derült fény.

  3. 4

    A GLPI fejlesztői két biztonsági résről számoltak be.

  4. 3

    Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.

  5. 4

    A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.

  6. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  7. 4

    A GIMP egy fontos biztonsági javítást kapott.

  8. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  9. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  10. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

Partnerhírek
Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

hirdetés
Közösség