Google hat seinen Browser Chrome auf die Version 48.0.2564.109 aktualisiert. Das Update für Windows, Mac OS X und Linux schließt insgesamt sechs Sicherheitslücken. Das von drei Schwachstellen ausgehende Risiko stuft das Unternehmen als hoch ein. Ein Angreifer könnte sie ausnutzen, um Schadcode einzuschleusen und auszuführen, allerdings nur innerhalb der Sandbox des Browsers.
Darüber hinaus haben die Entwickler einen Pufferüberlauf in der Kompressionstechnik Brotli beseitigt. Mit der Risikoeinstufung „mittel“ bewertet Google einen Navigations-Bypass in Chrome Instant und einen Out-of-Bounds-Lesefehler in PDFium, der Open-Source-Softwarebibliothek zum Anzeigen von PDF-Dateien.
Täglich unterschreiben wir Empfangsbestätigungen von Paketen, Mietwagenverträge oder Kreditkartenzahlungen mit elektronischen Unterschriften. Im Geschäftsalltag fühlen sich jedoch insbesondere kleine und mittelständische Unternehmen häufig noch abgeschreckt, elektronische Signaturen einzusetzen. Sofern sie richtig in die passenden Geschäftsprozesse integriert werden, bieten sie aber einen großen Mehrwert und sind verbindlicher als eine Bestätigung per E-Mail.
Den Entdeckern der Schwachstellen zahlt Google insgesamt eine Belohnung von 16.000 Dollar. Jeweils 7500 Dollar gehen an Mariusz Mlynski sowie einen anonymen Sicherheitsforscher. Weitere 1000 Dollar erhält ein Nutzer namens Jann Horn. Zudem kündigte Google an, auch die Arbeit des Nutzers „lukezli“ zu honorieren – die Höhe seiner Belohnung müsse allerdings noch festgelegt werden. Sie ist generell von der Schwere der gefundenen Lücke abhängig.
Zusammen mit Chrome 48.0.2564.109 verteilt Google auch eine aktualisierte Version des Flash-Player-Plug-ins. Sie enthält die Fixes, die Adobe seit Dienstagabend anbietet. Flash Player 20.0.0.306 stopft insgesamt 22 als kritisch eingestufte Löcher, durch die ein Hacker unter Umständen die vollständige Kontrolle über ein System übernehmen kann.
Nutzer, die Chrome schon installiert haben, erhalten das Update automatisch. Eventuell ist ein Neustart des Browsers erforderlich, damit er sich aktualisiert. Die jeweils neueste Version kann aber auch manuell von der Google-Website heruntergeladen werden.
Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.
Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.
Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.
Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…
Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…
Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.
iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…