Site-uri

Actualizările Google Chrome cu remedierile de securitate

How to get the source code of any Chrome Extension

How to get the source code of any Chrome Extension
Anonim

O nouă versiune Google Chrome, care împinge în mod automat prin actualizarea automată, închide găurile de securitate cu risc ridicat în modul în care browserul se ocupă de Javascript și XML.

Prima opțiune pentru motorul Javascript al browserului indică o problemă care ar putea permite Javascript malware pe un site web otrăvit pentru a fura date sau "executați cod arbitrar", care se traduce, de obicei, la "instalarea malware". Google afirmă că o postare (momentan indisponibilă) cu mai multe informații despre eroare va fi făcută publică "odată ce majoritatea utilizatorilor sunt la curent cu remedierea."

Cealaltă remediere cu prioritate înaltă închide ușa unui potențial atac care ar putea folosi XML rău intenționat pe o pagină Web pentru a prăbuși un proces din fila Chrome și a rula un cod arbitrar. Codul ar fi rulat în nisipul Google. Vedeți CVE-2009-2414 și CVE-2009-2416 pentru mai multe informații despre bug-urile fixe.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

În cele din urmă, conectați la site-urile "HTTPS (SSL) ale căror certificate sunt semnate utilizând algoritmi de hash MD4 sau MD4". Postarea Google afirmă că algoritmii sunt slabi și ar putea permite unui atacator să prezinte un site HTTPS fals ca fiind aparent valabil. Ca și în cazul bug-ului Javascript, Google afirmă că va afișa mai multe informații cu privire la eroarea certificatului de risc mediu, odată ce majoritatea utilizatorilor primește actualizarea distribuită în mod automat.

Pentru mai multe detalii despre noua actualizare 2.0.172.43, consultați articolul blogspot al Google.