Tehnopolis
StoryEditor

Ispravljena tri visokorizična propusta Google Chromea

04. Rujan 2012.
Piše:
lider.media

Google je izdao novu inačicu, 21, web preglednika Chrome, koja sadrži ispravke za tri visokorizična sigurnosna propusta.

Za više informacija o tim propustima, Google je trojici zasebnih nezavisnih sigurnosnih istraživača platio 3,500 dolara. Inače, Google i Mozilla Foundation plaćaju nezavisnim istraživačima za informacije o sigurnosnim rupama unutar svojih proizvoda. Ispravci su dodani u novu inačicu web preglednika, službene oznake 21.0.1180.89, namijenjene za Windows, Mac i Linux operacijske sustave. Zakrpa za prvi propust (CVE-2012-2866) otklanja problem neuspješnog izvođenja promjene nespecificirane varijable tijekom upravljanja "run-in" elementima. Kod drugog propusta (CVE-2012-2869) ispravlja nepravilno učitavanje URL-ova, a trećem (CVE-2012-2871) problem sa standardnom libxml2 komponentom. Svi su propusti udaljenim napadačima pružali mogućnost provođenja napada uskraćivanjem usluge, piše cert.hr. 

26. travanj 2024 08:23