Ga naar inhoud

Google dicht 42 beveiligingslekken in Chrome


Aanbevolen berichten

Google heeft een nieuwe versie van Chrome uitgebracht waarmee er 42 beveiligingslekken in de browser zijn verholpen. De ernst van de verholpen kwetsbaarheden is als "high" bestempeld. Het gaat in dit geval om lekken waardoor een aanvaller code binnen de context van de browser had kunnen uitvoeren.

Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen. Ook kwetsbaarheden om uit de Chrome-sandbox te ontsnappen vallen hieronder. De twee high-kwetsbaarheden bevonden zich in de serviceworker en downloadmanager van Chrome. De onderzoekers die de beveiligingslekken aan Google rapporteerden ontvingen hiervoor respectievelijk 5.000 en 500 dollar.

De andere kwetsbaarheden waren minder ernstig van aard en maakten het onder andere mogelijk om url's in de omnixbox te spoofen en de pop-upblocker te omzeilen. Tevens is de ondersteuning van de WebAuthenticatie-api uitgebreid. Zo is het nu mogelijk om lokale gebruikers te authenticeren via de pincode van hun fysieke beveiligingssleutel. Updaten naar Chrome 75.0.3770.80 zal op de meeste systemen automatisch gebeuren.

 

 

bron: security.nl

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.