De nieuwe versie van Google Chrome waarschuwt als bestanden die code kunnen uitvoeren, zoals .exe, .dll en .bat bestanden, automatisch worden opgeslagen. De browser slaat de bestanden met een tijdelijke bestandsnaam in de downloadmap op en vraagt via een waarschuwingsvenster of de gebruiker het bestand wil bewaren of negeren. Kiest de gebruiker voor negeren, dan zal Chrome het bestand verwijderen. Bestanden die de browser wel automatisch downloadt, maar de gebruiker niet bevestigt, worden automatisch bij het sluiten van de browser verwijderd.
Eerder had de Israëlische beveiligingsonderzoeker Aviv Raff ontdekt dat de browser kwetsbaar is voor een aanval, waarbij een website automatisch bestanden op de desktop kan plaatsen en uitvoeren. Het ging om een combinatie van twee lekken, eentje in het Webkit gedeelte van Chrome en een bug in Java. Wanneer de nieuwe Google Chrome versie verschijnt is nog niet bekend. Testers kunnen de aangepaste browser code al wel downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.