Több mint 150 javítást kapott a Chrome

A Google Chrome 38-as verziójának kiadásával több mint 150 sebezhetőségtől szabadult meg a webböngésző, miközben a biztonsági kutatók markát 75 ezer dollár ütötte.
 

A Google Chrome 38-as verziója nemcsak stabilitás- és teljesítménynövelő változtatásokat tartalmaz, hanem megannyi biztonsági hibajavítást is. Egészen pontosan 159 biztonsági rést foltoztak be a fejlesztők, amelyek között akadnak kritikus veszélyességűek is. Ezért aztán - noha az alkalmazás a háttérben automatikusan frissül - érdemes a böngésző névjegyében ellenőrizni a frissítések megtörténtét, illetve egy újraindítással segíteni a szoftvernek a telepítésben. Ezúttal nemcsak a Windows, a Linux és a Mac OS X kompatibilis kiadások foltozására kell odafigyelni, mivel a Chrome for iOS is biztonságosabbá tehető. Ez utóbbi esetében egy korábbi, FaceTime és FaceTime-audio URL-kezelési problémára is megszületett a gyógymód.
 
A Google szerint a Chrome 38 kapcsán javított 159 hiba közül 113 viszonylag kevesebb kockázatot jelent. Ezeket a MemorySanitizer eszközzel mutatta ki, amivel C/C++ alapú alkalmazásokban lehet memóriakezelési rendellenességeket feltárni. Ugyanakkor akad számos olyan sérülékenység is, amiket külső szakértők jeleztek a fejlesztők számára, és amikért ezúttal is jutalomban részesültek.
 
A Google nemrégen jelezte, hogy a jutalmazási programját némileg módosította, és egyúttal megemelte a kiosztható díjak nagyságát. Alapszabály szerint azok a biztonsági szakemberek, akik első kézből jeleznek sérülékenységet a Chrome kapcsán akár 15 ezer dolláros jutalomban is részesülhetnek. Azonban ha a Google úgy ítéli meg, hogy nagyon kritikus sebezhetőségről van szó, akkor ezt az összeget tovább emelheti. Erre volt is már példa, hiszen augusztusban egy kutatónak 30 ezer dollárral honorálta a munkáját.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  2. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  3. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  4. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  5. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  6. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  7. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

  8. 3

    A GitLab 15 biztonsági javítást adott ki.

  9. 4

    A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.

  10. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség