Google hat eine Woche nach der Veröffentlichung von Chrome 127 eine weiteres Sicherheitsupdate für seinen Browser freigegen. Es beseitigt eine Schwachstelle in der WebGPU-Implementierung Dawn, die mit dem höchsten Schweregrad „kritisch“ bewertet ist. Ein Angreifer kann unter Umständen Schadcode aus der Fener einschleusen und außerhalb der Sandbox des Browsers ausführen.
In den Versionshinweisen beschreiben die Entwickler den Bug als eine „nicht initialisierte Nutzung“ in Dawn. Entdeckt wurde sie von einem Nutzer namens Gelatin Dessert – Google kennt die Anfälligkeit seit Mitte Juli.
Das Update schließt zudem zwei weitere Sicherheitslücken. Sie stecken ebenfalls in Dawn (ebenfalls gemeldet von Gelatin Dessert) und WebTransport. Von ihnen geht jeweils ein hohes Risiko aus.
Für Windows und macOS steht die fehlerbereinigte Version 127.0.6533.88/.89 zum Download bereit. Linux-Nutzer sollten Chrome auf die Version 127.0.6533.88 aktualisieren. Die Verteilung erfolgt über die Update-Funktion von Chrome. Manuell lässt sich die Installation über den Punkt „Über Google Chrome“ im Hilfe-Menü der Browsereinstellungen anstoßen. Zum Abschluss der Aktualisierung muss Chrome neu gestartet werden.
iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.
Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…
In einigen Unternehmensbereichen sind angeblich bis zu 30 Prozent der Beschäftigten betroffen. Samsung spricht in…
Sie erlauben eine Remotecodeausführung. Betroffen sind alle unterstützten Versionen von Adobe Reader und Acrobat für…
Betroffen sind Chrome für Windows, macOS und Linux. Das von den Anfälligkeiten ausgehende Risiko stuft…
Der Gerichtshof der Europäischen Union entscheidet „endgültig“ über den Rechtsstreit. Dem Urteil zufolge sind von…