ΑρχικήsecurityΗ Google διορθώνει 15 σφάλματα ασφαλείας στον Chrome με ανταμοιβές

Η Google διορθώνει 15 σφάλματα ασφαλείας στον Chrome με ανταμοιβές

Η Google λάνσαρε την 51.0.2704.79 έκδοση του Chrome browser, μια έκδοση συντήρησης για το 51.x branch που περιέχει 15 σφάλματα ασφαλείας και μερικές άλλες διορθώσεις σφαλμάτων για να βάλει τα πράγματα σε μια σειρά μετά το Chrome 51 που κυκλοφόρησε την περασμένη εβδομάδα.

Το Chrome 51.0.2704.79 είναι μόνο ένα μικρό release και η Goοgle το δημιούργησε για να αντιμετωπίσει ορισμένα ζητήματα ασφαλείας που επέτρεπαν στους επιτιθέμενους να πειράζουν τα χαρακτηριστικά ασφαλείας του browser σας.

Η Google διορθώνει 15 σφάλματα ασφαλείας στον Chrome με ανταμοιβές

Ενώ η Google ασχολήθηκε με 15 θέματα ασφαλείας, τα κύρια κομμάτια του παρόντος release είναι δύο σφάλματα υψηλού επιπέδου που επιτρέπουν στους επιτιθέμενους να παρακάμψουν τους cross-origin code execution περιορισμούς του browser και να τρέξουν κακόβουλο κώδικα μέσω της μηχανής Blink και των επεκτάσεών της.

Και τα δύο αυτά ζητήματα απέδωσαν $7.500 στους ερευνητές που τα ανακάλυψαν, το οποίο είναι αρκετά ένα γενναιόδωρο βραβείο, σε σύγκριση με το μέσο όρο της πληρωμής.

Πέντε άλλοι ερευνητές ανέφεραν, επίσης, σφάλματα ασφάλειας μεσαίου επιπέδου, με τις αποδόσεις τους να κυμαίνονται από $1.000 έως $4.000.

Αυτές περιελάμβαναν μια διαρροή πληροφοριών και το use-after-free ζήτημα στις Επεκτάσεις, προβλήματα με την παράμετρο εξυγίανσης (sanitization) στο DevTools πακέτο, ένα use-after-free ζήτημα στην Αυτόματη Συμπλήρωση και ένα out-of-bounds memory read στο Skia module.

Τα υπόλοιπα σφάλματα ασφαλείας αναφέρθηκαν από υπαλλήλους της ίδιας της Gοogle και κάποιοι τα κατάφεραν για το Chromium project.

Επειδή αυτή η έκδοση είναι ένα release συντήρησης μεταξύ των 51 και 52 branches, δεν υπάρχουν άλλα χαρακτηριστικά που αλλάζουν και που περιλαμβάνονται σε αυτή την νέα έκδοση.

Εκτός από τις ενημερώσεις κώδικα ασφαλείας που αναφέρθηκαν παραπάνω, το Goοgle Chrome 51.0.2704.79 έρχεται και με μερικές διορθώσεις σφαλμάτων, κυρίως για να αντιμετωπιστούν ορισμένα ζητήματα που κράσαραν το πρόγραμμα περιήγησης ή μπέρδευαν τη διεύθυνση λήψης αρχείου. Περισσότερες λεπτομέρειες είναι διαθέσιμες στο changelog.

Οι χρήστες μπορούν να αναβαθμίσουν στο Goοgle Chrome 51.0.2704.79 μέσω της ενσωματωμένης δυνατότητας ενημέρωσης του προγράμματος περιήγησης.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS