Google Chrome 33.0.1750.154

Google Chrome is de browser van Google die in 2008 geïntroduceerd is. Chrome behoort inmiddels met Internet Explorer en Firefox tot de top drie van meestgebruikte browsers.

Google heeft als eerste browser-maker de Pwn2Own-lekken in zijn browser dichtgeplakt. Op de jaarlijkse hacker-wedstrijd Pwn2Own werden Firefox, Internet Explorer, Google Chrome en Safari gekraakt door de deelnemende beveiligingsonderzoekers, die verscheidene lekken in de vier grote browsers vonden.

Google Chrome 33.0.1750.154 is gisteren verschenen en plakt vier lekken dicht die op Pwn2Own werden ontdekt. Het Franse beveiligingsbedrijf Vupen verdiende 100.000 dollar met het hacken van Chrome via twee lekken. Een anoniem deelnemende hacker kreeg 60.000 dollar voor het openbaren van twee andere kwetsbaarheden in Googles browser.

Google feliciteert de deelnemers met hun geslaagde hack-poging en meldt dat er nog aanvullende beveiligingsmaatregelen zullen worden genomen om de lekken in Chrome verder af te dichten.

Google Chrome is gratis te downloaden voor Windows, Mac OS X en Linux (voor de laatste twee besturingssystemen wordt het versienummer van Chrome trouwens 33.0.1750.152). De browser wordt automatisch geüpdated, daar hoef je zelf niks voor te doen. Er zijn ook versies van Chrome voor iOS en Android.

Release notes:

Security Fixes and Rewards

Congratulations to VUPEN and an Anonymous submission for winning the Pwn2Own competition.

  • [$100,000] [352369] Code execution outside sandbox. Credit to VUPEN.
    • [352374] High CVE-2014-1713: Use-after-free in Blink bindings
    • [352395] High CVE-2014-1714: Windows clipboard vulnerability
  • [$60,000] [352420] Code execution outside sandbox. Credit to Anonymous.
    • [351787] High CVE-2014-1705: Memory corruption in V8
    • [352429] High CVE-2014-1715: Directory traversal issue

We’re delighted at the success of Pwn2Own and the ability to study full exploits. We anticipate landing additional changes and hardening measures for these vulnerabilities in the near future. We also believe that both submissions are works of art and deserve wider sharing and recognition. We plan to do technical reports on both Pwn2Own submissions in the future.

Reageren

Plain text

  • Toegelaten HTML-tags: <em> <strong> <br> <p>
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.
  • Regels en paragrafen worden automatisch gesplitst.
  • <img> elements are lazy-loaded.
Verplichte controlevraag
Om spam tegen te houden
frank_ijk