image

Google dicht ernstig 1337-lek in Chrome

dinsdag 23 augustus 2011, 09:17 door Redactie, 1 reacties

Google heeft elf beveiligingslekken in Chrome gedicht, waarvan eentje zo ernstig dat een aanvaller het onderliggende systeem kan overnemen. Dit is in het geval van Chrome uitzonderlijk, omdat de sandbox-beveiliging er bijna altijd voor zorgt dat aanvallers alleen binnen de browser kwaadaardige code kan uitvoeren. Google betaalde onderzoeker Michael Braithwaite voor het rapporteren van dit "critical" lek 1.337 dollar.

Van de overige tien kwetsbaarheden, werden er negen door Google als "high" bestempeld, wat betekent dat een aanvaller de vertrouwelijke gegevens van andere websites kan lezen of aanpassen. Het resterende lek kreeg een "medium" rating en laat een aanvaller beperkte informatie achterhalen, zoals eerder bezochte websites. Voor alle bugmeldingen betaalde Google in totaal 8.837 dollar.

Updaten naar Google Chrome 13.0.782.215 gaat geheel automatisch. De update is ook voor Google Chromebooks (Acer AC700, Samsung 5 serie en Cr-48) verschenen.

Reacties (1)
28-08-2011, 12:46 door Anoniem
Ik moest even denken aan Leet, dat ook wel 1337 genoemd word.
Maar fijn dat dit gefixt is :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.