Több mint 150 javítást kapott a Chrome
A Google Chrome 38-as verziójának kiadásával több mint 150 sebezhetőségtől szabadult meg a webböngésző, miközben a biztonsági kutatók markát 75 ezer dollár ütötte.
A Google Chrome 38-as verziója nemcsak stabilitás- és teljesítménynövelő változtatásokat tartalmaz, hanem megannyi biztonsági hibajavítást is. Egészen pontosan 159 biztonsági rést foltoztak be a fejlesztők, amelyek között akadnak kritikus veszélyességűek is. Ezért aztán - noha az alkalmazás a háttérben automatikusan frissül - érdemes a böngésző névjegyében ellenőrizni a frissítések megtörténtét, illetve egy újraindítással segíteni a szoftvernek a telepítésben. Ezúttal nemcsak a Windows, a Linux és a Mac OS X kompatibilis kiadások foltozására kell odafigyelni, mivel a Chrome for iOS is biztonságosabbá tehető. Ez utóbbi esetében egy korábbi, FaceTime és FaceTime-audio URL-kezelési problémára is megszületett a gyógymód.
A Google szerint a Chrome 38 kapcsán javított 159 hiba közül 113 viszonylag kevesebb kockázatot jelent. Ezeket a MemorySanitizer eszközzel mutatta ki, amivel C/C++ alapú alkalmazásokban lehet memóriakezelési rendellenességeket feltárni. Ugyanakkor akad számos olyan sérülékenység is, amiket külső szakértők jeleztek a fejlesztők számára, és amikért ezúttal is jutalomban részesültek.
A Google nemrégen jelezte, hogy a jutalmazási programját némileg módosította, és egyúttal megemelte a kiosztható díjak nagyságát. Alapszabály szerint azok a biztonsági szakemberek, akik első kézből jeleznek sérülékenységet a Chrome kapcsán akár 15 ezer dolláros jutalomban is részesülhetnek. Azonban ha a Google úgy ítéli meg, hogy nagyon kritikus sebezhetőségről van szó, akkor ezt az összeget tovább emelheti. Erre volt is már példa, hiszen augusztusban egy kutatónak 30 ezer dollárral honorálta a munkáját.
Prémium előfizetéssel!
-
Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.
-
A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.
-
A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.
-
A PyTorch esetében egy súlyos sérülékenységre derült fény.
-
Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.
-
Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.
-
A Microsoft soron kívüli frissítést adott ki az Office-hoz.
-
A FreeRDP veszélyes sebezhetőségek derült fény.
-
Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.
-
A Zabbixhoz több biztonsági javítás jelent meg.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











