Patch für Google Chrome schließt vier Sicherheitslücken

Google hat Details zu dem bereits am Freitag bereitgestellten Update für seinen Browser Chrome bekannt gegeben. Mit dem Patch schließt der Suchanbieter zwei kritische und zwei weniger kritische Schwachstellen sowie mehrere kleinere Fehler.

Mark Larson, Program Manager für Google Chrome, bestätigte in einem Eintrag in einer Mailing-Liste, dass das Update den gestern von vietnamesischen Sicherheitsforschern gemeldeten Pufferüberlauf bei der Behandlung langer Dateinamen behebt. Die andere kritische Sicherheitslücke betrifft die Anzeige von Webadressen in der Statusleiste des Browsers.

Die Google-Entwickler haben auch die als weniger kritisch bezeichnete alte Safari-Lücke in Chrome geschlossen, die der israelische Sicherheitsforscher Aviv Raff in der vergangenen Woche beschrieben hatte. Das Update verhindert auch, dass die Eingabe der Zeichenfolge "about:%" in die Adressleiste oder die Bewegung des Mauszeigers über einen Link, der diese Zeichenfolge enthält, den Browser zum Absturz bringt.

In der aktuellen Version von Chrome hat Google auch ein JavaScript-Problem beseitigt, das bei der Benutzung von Facebook auftritt. Unregelmäßigkeiten bei der Übertragung von Daten im Inkognito-Modus für sicheres Browsen wurden ebenfalls behoben. Über zukünftige Updates und die damit verbundenen Änderungen an Chrome werde Google in dem eigens eingerichteten Google Chrome Releases Blog berichten, erklärte Larson.

Fanden Sie diesen Artikel nützlich?
1 von 1 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

Lesermeinungen zum Artikel

 
von CPP
am 9. September 2008, 13:36 Uhr
Google Chrome ist selbst die Sicherheitslücke!
Da nutzt es nicht, einen vermeintlich "sicheren" Browser nachträglich zu patchen.Free Spyware braucht kein User!
 
von Hi
am 9. September 2008, 17:37 Uhr
AW: Google Chrome ist selbst die Sicherheitslücke!
Deshalb nutzt Du bestimmt auch Windows?
 
von CPP
am 9. September 2008, 17:50 Uhr
Thema ist Browser, nicht OS!
Was hat ein fehlerhafter Browser - der zunächst als "sicher" deklariert wurde mit einem fehlerhaften OS zu tun?Das Thema hier ist Browser, nicht OS.Soweit mir bekannt, gibt es Google Chrome aktuell nur für MS-Windows-Plattform.Wenn hier eine OS-Diskussion daraus werden soll, dann bitte separaten Blog-Eintrag hierfür eröffnen.Soll mir aber keiner damit kommen, daß Linux/OS-X/Unix etc. keine Security-Patches nötig hat...
 
von Chrome go home
am 9. September 2008, 22:45 Uhr
AW: AW: Google Chrome ist selbst die Sicherheitslücke!
Ein Linux-Jünger fühlt sich wieder auf die Schlappen getreten ;-)
 
von webmehl
am 10. September 2008, 17:39 Uhr
steuerlich anrechenbar
da könnte man auch auf den> bundestrojaner> verzichten und den leuten bei> nutzung von chrome> steuerliche vorteile in> aussicht stellen Steuererklärung Punkt XI: Ich nutze den Trojanerbrowser:( ) ja ich habe alle meine privaten Daten auf der gleichen Partition auf der auch Chrome installiert wurde( ) ja ich habe alle meine privaten Daten auf dem gleichen Rechner auf dem auch Chrome installiert wurde( ) ich habe gar keinen PC, sondern habe meine Unterlagen ans Fenster geklebt( ) ich bin ein schläfer

ZDNet.de Live

Windo ...

Windows 7 meldet Bluescreen 0x0000007F ? t.co/...

9.02.12, 14:20 von Humdinger11
Intel ...

Intel SSD 520 solid-state drive bets on improved reliability over low price t.co/...

9.02.12, 14:15 von ZDNet
Meldu ...

Meldung: Ausführungsverhinderung generic host for win32 services t.co/...

9.02.12, 14:07 von Humdinger11
Mit ...

Mit Chrome 17 verkürzt Google Ladezeiten t.co/...

9.02.12, 14:00 von silicon_de
Apple ...

Apple loses bid to ban Samsung's redesigned Galaxy Tab t.co/...

9.02.12, 13:55 von ZDNet
Lenov ...

Lenovo Q3 powered by emerging markets, China t.co/...

9.02.12, 13:50 von ZDNet
WSJ: ...

WSJ: US-Justiz genehmigt Googles Übernahme von Motorola t.co/...

9.02.12, 13:50 von zdnet_de
Cisco ...

Cisco meldet Rekordquartal t.co/...

9.02.12, 13:30 von zdnet_de
Using ...

Using the Verizon iPhone as a hotspot may save you money t.co/...

9.02.12, 13:10 von ZDNet
Weltw ...

Weltweite Demonstrationen gegen Apple geplant t.co/...

9.02.12, 13:00 von silicon_de
US-Ju ...

US-Justiz genehmigt Googles Motorola-Übernahme t.co/...

9.02.12, 12:50 von silicon_de
Daten ...

Datenschützer verklagen FTC wegen Googles neuer Richtlinien t.co/...

9.02.12, 12:50 von zdnet_de
US-Ju ...

US-Justiz genehmigt Googles Motorola Übernahme t.co/...

9.02.12, 12:40 von silicon_de
Trans ...

Transparenter Bildschirm für Android: Auch beim Simsen immer die Straße im Blick t.co/...

9.02.12, 12:40 von cnet_de
Calif ...

California security company uses barcodes to help track assets t.co/...

9.02.12, 12:40 von ZDNet
Visa ...

Visa debuts mobile services suite for financial services t.co/...

9.02.12, 12:35 von ZDNet
Poliz ...

Polizei beschlagnahmt Haus von Megaupload-Gründer in Neuseeland t.co/...

9.02.12, 12:20 von zdnet_de
Evolv ...

Evolven - a Cloudyn customer profile t.co/...

9.02.12, 12:15 von ZDNet
Micro ...

Micro-hybrids to drive away with share in green vehicle battle t.co/...

9.02.12, 12:10 von ZDNet