Google hat ein weiteres Sicherheitsupdate für Chrome 126 veröffentlicht. Die Versionshinweise nennen fünf Schwachstellen, die die Entwickler behoben haben. Von mindestens vier Anfälligkeiten geht ein hohes Risiko aus, dass unter Umständen auch eine Remotecodeausführung beinhaltet.
Details nennt Google zu vier Lücken, allesamt Use-after-free-Bugs. Sie stecken in den Komponenten Dawn und Swiftshader. Ein Angreifer muss offenbar ein Opfer lediglich dazu verleiten, eine speziell gestaltete HTML-Seite mit Chrome zu öffnen. Dafür wäre ein Klick auf einen Link ausreichend, der beispielsweise per E-Mail oder Textnachricht verschickt wurde.
Den Entdeckern der Schwachstellen, den Nutzern wgslfuzz und Cassidy Kim, zahlt Google Prämien in Höhe von 24.000 Dollar. Allerdings wurden die Belohnungen für zwei Bugs, die beide von wgslfuzz stammten, noch nicht festgelegt.
Die Verteilung des Updates auf die fehlerbereinigten Versionen 126.0.6478.126/.127 für Windows und macOS sowie 126.0.6478.126 für Linux erfolgt automatisch in den kommenden Tagen beziehungsweise Wochen. Manuell lässt sich ein Update für Browser über den Punkt „Über Google Chrome“ im Hilfe-Menü der Browsereinstellungen anstoßen. Generell ist für den Abschluss der Installation einer neuen Chrome-Version ein Neustart des Browsers erforderlich.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…