image

Google patcht duizend dollar kostende Chrome-lekken

woensdag 21 april 2010, 11:33 door Redactie, 0 reacties

Google heeft zeven beveiligingslekken in Chrome gepatcht, waarvan vier ernstig. De overige drie problemen kregen de beoordeling 'medium'. Sinds januari betaalt de zoekgigant onderzoekers die kwetsbaarheden in de browser ontdekken. Dit keer werden twee lekken niet door het Google Security Team ontdekt, die elk 500 dollar waard waren. In de afgelopen vier maanden heeft Google in totaal 7.346 dollar voor elf beveiligingslekken betaald. Minder ernstige bugs zijn 500 dollar waard, terwijl Google voor ernstige problemen duizend dollar neerlegt. Voor de gevaarlijkste kwetsbaarheden looft de zoekgigant 1.337 dollar uit. Iets wat pas één keer is voorgekomen.

Van de zeven opgeloste problemen gaat het twee keer om Cross-site scripting, een keer om Cross Site Request Forgery (XSRF), een probleem met formulieren, pagina's die de rechten van een nieuwe tab krijgen, het benaderen van lokale bestanden via de developer tools en geheugencorruptie in V8 bindings. Updaten naar Google Chrome 4.1.249.1059 gebeurt geheel automatisch.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.