Több mint 150 javítást kapott a Chrome
A Google Chrome 38-as verziójának kiadásával több mint 150 sebezhetőségtől szabadult meg a webböngésző, miközben a biztonsági kutatók markát 75 ezer dollár ütötte.
A Google Chrome 38-as verziója nemcsak stabilitás- és teljesítménynövelő változtatásokat tartalmaz, hanem megannyi biztonsági hibajavítást is. Egészen pontosan 159 biztonsági rést foltoztak be a fejlesztők, amelyek között akadnak kritikus veszélyességűek is. Ezért aztán - noha az alkalmazás a háttérben automatikusan frissül - érdemes a böngésző névjegyében ellenőrizni a frissítések megtörténtét, illetve egy újraindítással segíteni a szoftvernek a telepítésben. Ezúttal nemcsak a Windows, a Linux és a Mac OS X kompatibilis kiadások foltozására kell odafigyelni, mivel a Chrome for iOS is biztonságosabbá tehető. Ez utóbbi esetében egy korábbi, FaceTime és FaceTime-audio URL-kezelési problémára is megszületett a gyógymód.
A Google szerint a Chrome 38 kapcsán javított 159 hiba közül 113 viszonylag kevesebb kockázatot jelent. Ezeket a MemorySanitizer eszközzel mutatta ki, amivel C/C++ alapú alkalmazásokban lehet memóriakezelési rendellenességeket feltárni. Ugyanakkor akad számos olyan sérülékenység is, amiket külső szakértők jeleztek a fejlesztők számára, és amikért ezúttal is jutalomban részesültek.
A Google nemrégen jelezte, hogy a jutalmazási programját némileg módosította, és egyúttal megemelte a kiosztható díjak nagyságát. Alapszabály szerint azok a biztonsági szakemberek, akik első kézből jeleznek sérülékenységet a Chrome kapcsán akár 15 ezer dolláros jutalomban is részesülhetnek. Azonban ha a Google úgy ítéli meg, hogy nagyon kritikus sebezhetőségről van szó, akkor ezt az összeget tovább emelheti. Erre volt is már példa, hiszen augusztusban egy kutatónak 30 ezer dollárral honorálta a munkáját.
Prémium előfizetéssel!
-
A Microsoft Windows Admin Center egy súlyos hiba miatt kapott biztonsági frissítést.
-
A Microsoft hét biztonsági rést foltozott be az Edge webböngészőn.
-
A GFI négy biztonsági rést foltozott be az Archiver alkalmazásán.
-
A Mozilla a Firefox és a Thunderbird szoftverét is frissítette egy biztonsági hiba miatt.
-
A Vim kapcsán egy sebezhetőség merült fel.
-
A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.
-
A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.
-
A Nessus Agent kapcsán egy biztonsági hibát kell javítani.
-
Az IBM a Db2 kapcsán két patch-et adott ki.
-
Az Apple 57 biztonsági rést foltozott be a macOS operációs rendszeren.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











