Google dicht 18 Chrome-lekken, stopt BEAST
25-10-2011,19:45 door
Drie lekken vielen in de "medium" categorie en lieten een aanvaller beperkte informatie achterhalen, zoals eerder bezochte websites. De vier resterende kwetsbaarheden zijn "low" en geven een aanvaller tijdelijke controle over onbelangrijke browser features.
SSL-aanval
In Chrome 15 is ook de NSS netwerk library bijgewerkt, met een beschermingsmaatregel tegen de BEAST SSL-aanval. Daardoor zouden aanvallers versleuteld verkeer kunnen afluisteren.
Chrome was zelf niet kwetsbaar voor deze aanval, toch besloot Google de nieuwe library toe te voegen. Daarbij merkt de zoekgigant op dat de beschermingsmaatregel bugs in Brocade hardware kan veroorzaken. Het bedrijf werkt inmiddels aan een oplossing hiervoor. Updaten naar de nieuwste Chrome-versie gebeurt geheel automatisch.








Gerelateerde artikelen:
Tags:

