Am Dienstagabend hat das Chromium-Team im Google Blog ein Update des bekannten Google-Chrome-Browsers angekündigt. Wie immer werden damit zahlreiche Lücken geschlossen und einige Neuerungen implementiert, auch wenn dieses Update keine sichtbaren Neuerungen bringt.
Wie Google mitteilte, wurden lediglich neue APIs implementiert. Darüber hinaus hat man "unter der Haube" getüftelt, um die Stabilität und die Geschwindigkeit hoch zu halten bzw. zu verbessern.
Wie immer bezahlt Google für gefundene, kritische Fehler. Und so hat Google alleine im Blog Bugs aufgelistet, für die beinahe 40.000 Dollar ausgezahlt wurden. Diese Summe dürfte sich aber noch deutlich erhöhen, denn bei einigen Fehlern stand die Belohnungshöhe noch aus. Nachfolgend
sind einige der "interessantesten" Fehler beispiellhaft aufgelistet.
Low markiert. Zudem führte Google noch einen Fehler auf, der durch automatische Testtools gefunden wurde.
Nach dem Update lautet die Versionsnummer von Chrome vollständig: 44.0.2403.89.
Wie immer könnt ihr die gesamte Meldung unter folgender ULR lesen: googlechromereleases.blogspot.…le-channel-update_21.html
Wie Google mitteilte, wurden lediglich neue APIs implementiert. Darüber hinaus hat man "unter der Haube" getüftelt, um die Stabilität und die Geschwindigkeit hoch zu halten bzw. zu verbessern.
Wie immer bezahlt Google für gefundene, kritische Fehler. Und so hat Google alleine im Blog Bugs aufgelistet, für die beinahe 40.000 Dollar ausgezahlt wurden. Diese Summe dürfte sich aber noch deutlich erhöhen, denn bei einigen Fehlern stand die Belohnungshöhe noch aus. Nachfolgend
sind einige der "interessantesten" Fehler beispiellhaft aufgelistet.
- In Chromes mobilem Ableger wurde ein sogennante "UXSS"-Lücke geschlossen.
Bei dieser besonders schweren Form einer XSS-Lücke hätte man theoretisch
eine App auf das Smartphone schleusen können, ohne dass der Anwender
etwas davon mitbekommen hätte. - In der 2D-Grafikkomponente "Skia" wurde ein Fehler geschlossen, der einen Speicherfehler hätte auslösen können.
- Auch in der Browser-Engine Blink wurde eine "UXSS"-Lücke geschlossen.
- Über den PDF-Reader in Chrome hätte es sein können, dass es Angeifern
gelingt, mittels "URL-Spoofing" dem Benutzer eine falsche
Webseiten-Identität vorzutäuschen
Low markiert. Zudem führte Google noch einen Fehler auf, der durch automatische Testtools gefunden wurde.
Nach dem Update lautet die Versionsnummer von Chrome vollständig: 44.0.2403.89.
Wie immer könnt ihr die gesamte Meldung unter folgender ULR lesen: googlechromereleases.blogspot.…le-channel-update_21.html
214 mal gelesen