Több mint 150 javítást kapott a Chrome
A Google Chrome 38-as verziójának kiadásával több mint 150 sebezhetőségtől szabadult meg a webböngésző, miközben a biztonsági kutatók markát 75 ezer dollár ütötte.
A Google Chrome 38-as verziója nemcsak stabilitás- és teljesítménynövelő változtatásokat tartalmaz, hanem megannyi biztonsági hibajavítást is. Egészen pontosan 159 biztonsági rést foltoztak be a fejlesztők, amelyek között akadnak kritikus veszélyességűek is. Ezért aztán - noha az alkalmazás a háttérben automatikusan frissül - érdemes a böngésző névjegyében ellenőrizni a frissítések megtörténtét, illetve egy újraindítással segíteni a szoftvernek a telepítésben. Ezúttal nemcsak a Windows, a Linux és a Mac OS X kompatibilis kiadások foltozására kell odafigyelni, mivel a Chrome for iOS is biztonságosabbá tehető. Ez utóbbi esetében egy korábbi, FaceTime és FaceTime-audio URL-kezelési problémára is megszületett a gyógymód.
A Google szerint a Chrome 38 kapcsán javított 159 hiba közül 113 viszonylag kevesebb kockázatot jelent. Ezeket a MemorySanitizer eszközzel mutatta ki, amivel C/C++ alapú alkalmazásokban lehet memóriakezelési rendellenességeket feltárni. Ugyanakkor akad számos olyan sérülékenység is, amiket külső szakértők jeleztek a fejlesztők számára, és amikért ezúttal is jutalomban részesültek.
A Google nemrégen jelezte, hogy a jutalmazási programját némileg módosította, és egyúttal megemelte a kiosztható díjak nagyságát. Alapszabály szerint azok a biztonsági szakemberek, akik első kézből jeleznek sérülékenységet a Chrome kapcsán akár 15 ezer dolláros jutalomban is részesülhetnek. Azonban ha a Google úgy ítéli meg, hogy nagyon kritikus sebezhetőségről van szó, akkor ezt az összeget tovább emelheti. Erre volt is már példa, hiszen augusztusban egy kutatónak 30 ezer dollárral honorálta a munkáját.
Prémium előfizetéssel!
-
A Next.js-hez öt biztonsági javítás vált elérhetővé.
-
Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.
-
A GIMP két veszélyes biztonsági réstől vált meg.
-
A PyTorch kapcsán két biztonsági résre derült fény.
-
Több mint 30 biztonsági javítást kapott az Edge webböngésző.
-
A Red Hat OpenShift Container Platform két hibajavítással bővült.
-
A curl kapcsán négy biztonsági hiba látott napvilágot.
-
A GitLab 15 biztonsági javítást adott ki.
-
A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.
-
A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










