Google heeft een update voor Chrome uitgebracht waarin het een recordaantal van 159 lekken heeft verholpen. Eén van de kwetsbaarheden was als "kritiek" bestempeld, wat inhoudt dat een aanvaller uit de Chrome-sandbox kon ontsnappen om vervolgens willekeurige code uit te voeren.
In het ergste geval zou een aanvaller hierdoor de computer kunnen overnemen. Dit soort lekken komen zelden in Chrome voor, hoewel Google vorige maand ook al een soortgelijke kwetsbaarheid in de browser patchte. Voor het melden van het ernstige lek betaalde Google onderzoeker Juri Aedla een bedrag van 27633,70 dollar.
Voor de overige bugmeldingen werd in totaal een bedrag van 25.000 dollar uitgekeerd. Onlangs besloot Google de beloningen voor bugmeldingen te verhogen omdat er steeds minder inzendingen komen. Van de 159 lekken werden er 12 door externe onderzoekers en hackers gemeld. Updaten naar Chrome 38.0.2125.101 gebeurt in de meeste gevallen geheel automatisch.
Deze posting is gelocked. Reageren is niet meer mogelijk.