Google hat seinen Browser Chrome auf die Version 48.0.2564.109 aktualisiert. Das Update für Windows, Mac OS X und Linux schließt insgesamt sechs Sicherheitslücken. Das von drei Schwachstellen ausgehende Risiko stuft das Unternehmen als hoch ein. Ein Angreifer könnte sie ausnutzen, um Schadcode einzuschleusen und auszuführen, allerdings nur innerhalb der Sandbox des Browsers.
Darüber hinaus haben die Entwickler einen Pufferüberlauf in der Kompressionstechnik Brotli beseitigt. Mit der Risikoeinstufung „mittel“ bewertet Google einen Navigations-Bypass in Chrome Instant und einen Out-of-Bounds-Lesefehler in PDFium, der Open-Source-Softwarebibliothek zum Anzeigen von PDF-Dateien.
Täglich unterschreiben wir Empfangsbestätigungen von Paketen, Mietwagenverträge oder Kreditkartenzahlungen mit elektronischen Unterschriften. Im Geschäftsalltag fühlen sich jedoch insbesondere kleine und mittelständische Unternehmen häufig noch abgeschreckt, elektronische Signaturen einzusetzen. Sofern sie richtig in die passenden Geschäftsprozesse integriert werden, bieten sie aber einen großen Mehrwert und sind verbindlicher als eine Bestätigung per E-Mail.
Den Entdeckern der Schwachstellen zahlt Google insgesamt eine Belohnung von 16.000 Dollar. Jeweils 7500 Dollar gehen an Mariusz Mlynski sowie einen anonymen Sicherheitsforscher. Weitere 1000 Dollar erhält ein Nutzer namens Jann Horn. Zudem kündigte Google an, auch die Arbeit des Nutzers „lukezli“ zu honorieren – die Höhe seiner Belohnung müsse allerdings noch festgelegt werden. Sie ist generell von der Schwere der gefundenen Lücke abhängig.
Zusammen mit Chrome 48.0.2564.109 verteilt Google auch eine aktualisierte Version des Flash-Player-Plug-ins. Sie enthält die Fixes, die Adobe seit Dienstagabend anbietet. Flash Player 20.0.0.306 stopft insgesamt 22 als kritisch eingestufte Löcher, durch die ein Hacker unter Umständen die vollständige Kontrolle über ein System übernehmen kann.
Nutzer, die Chrome schon installiert haben, erhalten das Update automatisch. Eventuell ist ein Neustart des Browsers erforderlich, damit er sich aktualisiert. Die jeweils neueste Version kann aber auch manuell von der Google-Website heruntergeladen werden.
Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.
Es lässt sich um bis zu 50 Prozent dehnen. Allerdings besitzt es eine deutliche geringere…
Allerdings nimmt auch die Resilienz gegenüber Cyberattacken zu. Das BSI hat außerdem die Cybersicherheit anstehender…
Es ist das größte Wachstum in einem Jahr seit 2021. Unter anderem lässt das Interesse…
Magento zählt zu den führenden Shopsystemen in der Welt. Es punktet mit hoher Flexibilität und…
SteelFox gelangt über angebliche Cracks für kostenpflichtige Anwendungen auf die Rechner seiner Opfer. Betroffen sind…
Ymir nutzt fortschrittliche Verschleierungsmethoden. Sie verschlüsselt bestimmte Dateien auf einer Whitelist nicht, um einer Entdeckung…