Felpörög a Chrome: hetente érkeznek a frissítések

​A Google felgyorsítja a Chrome biztonsági frissítéseinek kiadását. Ezentúl hetente érkeznek az új verziók.
 

A webböngészők sebezhetőségeinek kihasználására irányuló támadások régóta komoly problémát jelentenek. A Google is pontosan tisztában van a helyzet súlyosságával, és több módon próbálja felvenni a kesztyűt az alvilági szereplőkkel. Egyebek mellett sokat segít neki ebben a Chromiumhoz kapcsolódó hibavadász programja, amelynek keretében etikus hackerek, biztonsági kutatók jelenthetnek sérülékenységeket, amiért jutalmat is kapnak.
 
A Google 2020-ban határozott úgy, hogy a Chrome 77-es kiadásától kezdve két hetente fog új verziókat kiadni a széles körben használt alkalmazásából annak érdekében, hogy minél előbb elérhetővé váljanak a biztonsági javítások. Mostanra azonban kiderült, hogy még ez a kéthetes ciklus is hosszú, ezért a Chrome 116-os verziójának megjelenésétől kezdve hetente válnak elérhetővé a frissítések.
 
A Google reményei szerint ezzel sikerül tovább csökkenteni a támadók mozgásterét, és a gyorsabb reagálás miatt mérsékelni a nulladik napi támadások kockázatát. Ugyanakkor fontos megjegyezni, hogy még a felgyorsított verziókiadás sem fog mindent megoldani. Elsősorban azon sérülékenységek kihasználását nehezítheti meg, amelyek komplexebb (több fejlesztési időt igénylő) exploitokat és támadási módszereket követelnek meg. Eközben az egyszerűbb biztonsági rések továbbra is gyorsabban válhatnak kiaknázhatóvá, mint ahogy a frissítések elérhetővé válnak.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  2. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  3. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  4. 4

    A Commvault egy biztonsági frissítést adott ki.

  5. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

  6. 3

    Az OpenBSD egy biztonsági hibajavítással bővült.

  7. 4

    A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.

  8. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

  9. 4

    A Thunderbird alkalmazás fontos hibajavításokkal bővült.

  10. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség