Google stopft erneut Sicherheitslücken in Chrome 5

Google hat zum zweiten Mal in diesem Monat ein Sicherheitsupdate für Chrome veröffentlicht. Es stopft insgesamt fünf Sicherheitslücken, von denen das Unternehmen drei als „hoch“ und zwei als „mittel“ einstuft. Betroffen sind Nutzer unter Linux, Mac OS X und Windows.

Chrome 5.0.375.86 behebt unter anderem zwei Fehler beim Umgang mit Videos. Sie lösen einem Blogeintrag zufolge Speicherfehler aus. Eine weitere Schwachstelle besteht in der Omnibox. Eine der als mittelschwer eingestuften Lücken ermöglicht zudem Cross-Site-Scripting. Für eine der kritischen Schwachstellen zahlt Google dem Sicherheitsforscher Rodrigo Marcos vom britischen Sicherheitsunternehmen Secforce eine Belohnung von 500 Dollar.

Darüber hinaus haben die Entwickler die im März angekündigte eingebaute Unterstützung für Adobe Flash wieder aktiviert. Die Ende Mai bereitgestellte Final von Chrome 5 enthielt das Feature nicht. Die Entwickler gaben damals an, mit der Freigabe bis zur Veröffentlichung des Flash Player 10.1 warten zu wollen.

Google aktualisiert seinen Browser automatisch im Hintergrund und ohne Eingriff des Nutzers. Alternativ kann die neue Version auch über die Google-Website heruntergeladen werden.

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

13 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

15 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

16 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

23 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

1 Tag ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago