Google popravio tri kritična propusta u Chrome

Vesti, 28.04.2010, 22:31 PM

Google popravio tri kritična propusta u Chrome

Google je objavio novu verziju svog browser-a Chrome, čime je popravio tri ozbiljne ranjivosti prisutne u ranijim verzijama browser-a.

Google je u utorak objavio verziju 4.1.249.1064 za Windows, popravljajući tako tri propusta, za koja je plaćeno 1500 dolara iz nagradnog fonda iz kojeg se isplaćuju istraživači koji otkriju bug-ove.

Dve od spomenutih ranjivosti su 'memory-corruption' propusti, jedna od njih u HTML5 Media handling, a druga u font handling. Treća pukotina je cross-origin bypass u Google URL.

Google je ranije ove godine započeo sa nagradnim programom isplaćujući različite sume novca istraživačima koji nađu propuste u Chrome ili Chromium. Nagrada je najpre iznosila 500 dolara i od tada raste, u zavisnosti od ozbiljnosti propusta i njegove iskoristljivosti.

Izvor:

http://threatpost.com/en_us/blogs/google-fixes-three-critical-flaws-chrome-042810


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje