Google hat seinen Browser Chrome auf die Version 16.0.912.75 aktualisiert. Das Update schließt drei Sicherheitslücken in Chrome für Windows, Mac OS X und Linux sowie Chrome Frame. Das Risiko der Anfälligkeiten bewertet der Suchriese mit „hoch“. Ein Angreifer könnte Schadcode einschleusen und innerhalb der Sandbox ausführen.
Den Versionshinweisen zufolge werden ein Heap-Pufferüberlauf in „libxml“ sowie ein Stack-Pufferüberlauf beim Umgang mit Glyphen beseitigt. In der Vorgängerversion bestand zudem ein Use-after-free-Bug in Animation Frames, den Google nach eigenen Angaben mit dem Tool „AddressSanitizer“ entdeckt hat.
Für zwei der drei Anfälligkeiten zahlt Google eine Prämie von 2000 Dollar. Eine Hälfte des Betrags geht an den Mozilla-Mitarbeiter Boris Zbarsky, die andere Hälfte an den Sicherheitsforscher Jüri Aedla.
Nutzer, die Chrome 16 schon installiert haben, erhalten das Update automatisch. Es kann aber auch von der Google-Website heruntergeladen werden.
Download:
Weitere schwerwiegende Fehler stecken in Android 12 und 13. Insgesamt bringt der Mai-Patchday 29 Fixes.
IT-Sicherheit - Erkennen und Abwehren von digitalen Angriffen
Das iPhone 15 Pro Max ist das meistverkaufte Smartphone im ersten Quartal. Das Galaxy S24…
Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…
Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…
Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.