Google popravio tri kritična propusta u Chrome

Vesti, 28.04.2010, 22:31 PM

Google popravio tri kritična propusta u Chrome

Google je objavio novu verziju svog browser-a Chrome, čime je popravio tri ozbiljne ranjivosti prisutne u ranijim verzijama browser-a.

Google je u utorak objavio verziju 4.1.249.1064 za Windows, popravljajući tako tri propusta, za koja je plaćeno 1500 dolara iz nagradnog fonda iz kojeg se isplaćuju istraživači koji otkriju bug-ove.

Dve od spomenutih ranjivosti su 'memory-corruption' propusti, jedna od njih u HTML5 Media handling, a druga u font handling. Treća pukotina je cross-origin bypass u Google URL.

Google je ranije ove godine započeo sa nagradnim programom isplaćujući različite sume novca istraživačima koji nađu propuste u Chrome ili Chromium. Nagrada je najpre iznosila 500 dolara i od tada raste, u zavisnosti od ozbiljnosti propusta i njegove iskoristljivosti.

Izvor:

http://threatpost.com/en_us/blogs/google-fixes-three-critical-flaws-chrome-042810


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje

Grok može biti prevaren da otkrije podatke o korisniku

Grok može biti prevaren da otkrije podatke o korisniku

Istraživači su demonstrirali novu tehniku prompt injection napada koja omogućava skrivanje zlonamernih instrukcija od zaštitnih mehanizama AI sist... Dalje