|
Eine neue Version des Chrome-Browsers für Windows, macOS und
Linux wurde von Google veröffentlicht. Diese behebt unter anderem
eine Schwachstelle, die Angreifer für Cross-Site-Scripting-(XSS)-Angriffe
missbrauchen könnten. Die Chrome-Entwickler stufen diese Lücken
laut ihrem Sicherheitshinweis
als hoch ein.
Die Sicherheitslücke mit der Kennung CVE-2017-15429
steckt in Googles JavaScript-Engine V8 und ermöglicht Universal
Cross Site Scripting (UXSS). UXSS sind XSS-Attacken, die nicht auf
Lücken in Webseiten und Webanwendungen abzielen, sondern clientseitig
vorhandene Schwachstellen in Browsern ausnutzen.
Die neue Version 63.0.3239.108 schließt mehrere Lücken.
Laut Google erfolgt die Aktualisierung des Browsers automatisch
in den nächsten Tagen und Wochen.
(pp, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|