Google patcht zijn browser Chrome naar versie 13
en dicht daarmee 30 gaten. Veel daarvan zijn ontdekt door buitenstaanders.
Chrome 13 brengt ook de voorspellingsfunctie voor zoeken.
De browser van Google heeft nu de al aangekondigde Instant Pages-functie ingebouwd. Daarbij laadt
Chrome alvast pagina's in waarvan de zoekmachine voorspelt dat gebruikers die
zometeen gaan bezoeken. Dit is een uitbouw van Google Instant, dat zoektermen
automatisch aanvult, en Instant Preview, dat een miniweergave van pagina's
toont.
Twee na hoogste premie
De nieuwe versie van Chrome brengt in totaal meer dan 5200 veranderingen, blogt Google. Daaronder dus ook fixes voor 30
securitygaten. Het merendeel daarvan is ontdekt door buitenstaanders, die de
lekken hebben gemeld bij Google.
Het bedrijf keert voor Chrome 13 in totaal 17.000 dollar uit.
Dit jaar is er opgeteld al 110.000 dollar betaald voor het melden van gaten in
Chrome. De ernst van de nu gedichte lekken loopt uiteen van 'laag' (7 stuks),
via 'medium' (9 gevallen) tot 'hoog' (14 stuks). Er zijn geen 'kritieke' gaten
die gedicht worden in deze lading patches.
Extensiemelding
Google repareert diverse fouten. Zo waarschuwde de browser niet altijd als er
een extensie werd geïnstalleerd en dat is nu opgelost. Daardoor konden
gebruikers ongemerkt malafide browserextensies oplopen, via malware-pushende
sites of site-onderdelen. Ook een fout in Google's eigen PDF-leesfunctie, die tot een crash kan
leiden, is gerepareerd.
Verder is er een mogelijke omzeiling afgesloten van Chrome's waarschuwing
voor gevaarlijke bestanden, zoals .exe op Windows, en diverse gaten die het
mogelijk maken om crashes te veroorzaken door te verwijzen naar geheugendelen
die net zijn vrijgegeven (use-after-free). Door zo'n applicatiecrash kan
malware worden uitgevoerd.
Voor alle gebruikers
Chrome 13 wordt nu automatisch gepusht naar alle gebruikers
van de Google-browser: op Windows, Mac, Linux en in Internet Explorer via de plugin Chrome Frame.
Bron: webwereld.nl
en dicht daarmee 30 gaten. Veel daarvan zijn ontdekt door buitenstaanders.
Chrome 13 brengt ook de voorspellingsfunctie voor zoeken.
De browser van Google heeft nu de al aangekondigde Instant Pages-functie ingebouwd. Daarbij laadt
Chrome alvast pagina's in waarvan de zoekmachine voorspelt dat gebruikers die
zometeen gaan bezoeken. Dit is een uitbouw van Google Instant, dat zoektermen
automatisch aanvult, en Instant Preview, dat een miniweergave van pagina's
toont.
Twee na hoogste premie
De nieuwe versie van Chrome brengt in totaal meer dan 5200 veranderingen, blogt Google. Daaronder dus ook fixes voor 30
securitygaten. Het merendeel daarvan is ontdekt door buitenstaanders, die de
lekken hebben gemeld bij Google.
Het bedrijf keert voor Chrome 13 in totaal 17.000 dollar uit.
Dit jaar is er opgeteld al 110.000 dollar betaald voor het melden van gaten in
Chrome. De ernst van de nu gedichte lekken loopt uiteen van 'laag' (7 stuks),
via 'medium' (9 gevallen) tot 'hoog' (14 stuks). Er zijn geen 'kritieke' gaten
die gedicht worden in deze lading patches.
Extensiemelding
Google repareert diverse fouten. Zo waarschuwde de browser niet altijd als er
een extensie werd geïnstalleerd en dat is nu opgelost. Daardoor konden
gebruikers ongemerkt malafide browserextensies oplopen, via malware-pushende
sites of site-onderdelen. Ook een fout in Google's eigen PDF-leesfunctie, die tot een crash kan
leiden, is gerepareerd.
Verder is er een mogelijke omzeiling afgesloten van Chrome's waarschuwing
voor gevaarlijke bestanden, zoals .exe op Windows, en diverse gaten die het
mogelijk maken om crashes te veroorzaken door te verwijzen naar geheugendelen
die net zijn vrijgegeven (use-after-free). Door zo'n applicatiecrash kan
malware worden uitgevoerd.
Voor alle gebruikers
Chrome 13 wordt nu automatisch gepusht naar alle gebruikers
van de Google-browser: op Windows, Mac, Linux en in Internet Explorer via de plugin Chrome Frame.
Bron: webwereld.nl