Google heeft een nieuwe versie van Chrome uitgebracht waarin 40 beveiligingslekken zijn verholpen. Via de kwetsbaarheden had een aanvaller in het ergste geval code binnen de context van de browser kunnen uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen.
Concreet had een aanvaller de gebruikersinterface, browser, betaalvensters of url's kunnen spoofen. Daarnaast ging het om verschillende informatielekken en kwetsbaarheden in de ingebouwde pdf-lezer. Voor het melden van de beveiligingslekken betaalde Google externe onderzoekers 26.000 dollar. Voor een aantal kwetsbaarheden moet de beloning echter nog worden vastgesteld, waardoor het uiteindelijke bedrag hoger kan uitvallen. De update naar Chrome 60.0.3112.78 zal op de meeste systemen automatisch worden geïnstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.