Google heeft twee beveiligingslekken in de Chrome browser gedicht, waarvan één zo ernstig dat een aanvaller het systeem zou kunnen overnemen. Een kwaadaardige website zou via de Gears SQL API het geheugen kunnen corrumperen, waardoor de Gears plugin crasht of het uitvoeren van willekeurige code mogelijk is. Details geeft Google pas als voldoende gebruikers het lek hebben gepatcht. Dat geldt ook voor de tweede kwetsbaarheid, die een "medium" rating kreeg.
Dit lek zorgde ervoor dat gebruikers niet voor bepaalde gevaarlijke bestandstypen werden gewaarschuwd, zoals SVG, MHT en XML bestanden. In sommige browsers kan JavaScript dit soort bestanden aanroepen. Aangezien JavaScript in een lokale context draait, zou het voor een aanvaller mogelijk zijn om op die manier toegang tot lokale informatie te krijgen. Verder bevat versie 3.0.195.32 vijf niet gerelateerde bugfixes. Chrome zal zichzelf automatisch updaten.
Deze posting is gelocked. Reageren is niet meer mogelijk.