Google hat ein Sicherheitsupdate für Chrome 125 veröffentlicht. Es beseitigt insgesamt elf Schwachstellen. Den Versionshinweisen zufolge geht von mindestens sieben Anfälligkeiten ein hohes Risiko aus. Angreifer können unter Umständen Schadcode einschleusen und in der Sandbox des Browsers ausführen.
Darunter ist ein Heap-Pufferüberlauf im Kommunikationsstandard WebRTC. Diese Anfälligkeit ist offenbar über speziell gestaltete HTML-Seiten ausnutzbar. Ein Angreifer müsste ein Opfer also lediglich auf eine von ihm kontrollierte Website locken, beispielsweise mit einem Link in einer E-Mail oder Sofortnachricht. Dem Entdecker der Lücke, dem Nutzer Cassidy Kim, zahlt Google eine Prämie von 7000 Dollar.
Darüber hinaus wurden Löcher in den Komponenten Dawn, Media Session, Keyboard Inputs, Presentation API und Streams API gestopft. Hinter vier dieser Sicherheitslücken stecken Use-after-free-Bugs, die sich oftmals die Tür öffnen für eine Remotecodeausführung oder eine nicht autorisierte Ausweitung von Benutzerrechten.
Nutzer des Google-Browsers sollten nun zeitnah auf die neue Version 125.0.6422.141/.142 für Windows und macOS oder 125.0.6422.141 für Linux umsteigen. Der Extended Stable Channel for Desktop wurde zudem auf die Version 124.0.6367.243 aktualisiert. Außerdem sind die Fixes auch im Update auf die Version 125.0.6422.146/.147 für Android enthalten.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…