Er is een nieuwe versie van Chrome OS verschenen waarin Google vier beveiligingslekken heeft opgelost. De vier kwetsbaarheden bevinden zich in de O3D plug-in, een door Google ontwikkelde API waarmee ontwikkelaars interactieve 3D-applicaties kunnen ontwikkelen. Drie van de vier lekken zijn als 'high' bestempeld. Hierdoor kan een aanvaller toegang tot informatie van andere sites krijgen.
Drie van de kwetsbaarheden werden ontdekt en gerapporteerd door beveiligingsonderzoeker Ralf-Philipp Weinmann. Hij wist de lekken aan elkaar te koppelen en voorzag Google van een gedetailleerde omschrijving en demonstratie. "We zijn Ralf dankbaar voor zijn werk om onze gebruikers te beschermen", zegt Ben Henry van het Google Chrome Team.
De dank van Google ging verder dan alleen woorden, want Weinmann kreeg voor zijn bugmeldingen 31.366 dollar van de zoekgigant. Chrome OS 26.0.1410.57 zal de komende dagen onder gebruikers worden uitgerold. Het besturingssysteem draait op de Chromebook van Google.
Deze posting is gelocked. Reageren is niet meer mogelijk.