Google heeft een nieuwe versie van Chrome uitgebracht waarin een lek in de sandbox-beveiliging van de browser is gedicht. De bekende beveiligingsonderzoeker 'Pinkie Pie' ontdekte een manier om uit de sandbox van Chrome te ontsnappen. Dit is een belangrijke beveiligingsmaatregel van de browser die moet voorkomen dat als er een lek in Chrome wordt ontdekt, de aanvaller het onderliggende systeem kan overnemen.
Een aanvaller die Chrome-gebruikers wil aanvallen moet dan ook minimaal een kwetsbaarheid in de browser en de sandbox zien te vinden. Voor zijn ontdekking betaalde Google de onderzoeker een bedrag van 15.000 dollar. In totaal zijn erin Chrome 52 48 beveiligingslekken opgelost. Een andere onderzoeker ontdekte een beveiligingsprobleem waardoor bij de iOS-versie van Chrome de url van websites kon worden gespooft. Een aanvaller zou dit kunnen gebruiken voor het uitvoeren van phishingaanvallen. Voor deze melding betaalde Google 3.000 dollar. Updaten naar Chrome 52.0.2743.82 zal op de meeste systemen automatisch gebeuren.
Deze posting is gelocked. Reageren is niet meer mogelijk.