image

Google dicht stiekem ernstig lek in Chrome

woensdag 20 mei 2009, 09:54 door Redactie, 3 reacties

Tijdens de Pwn2Own hackerwedstrijd was Google Chrome de enige browser die ongeschonden uit de competitie kwam, maar nu blijkt dat het lek in Apple's Safari ook in de browser van de zoekgigant aanwezig was, alleen werd dit verzwegen. Oorspronkelijk hadden de ontwikkelaars van Chrome het lek in de Google bug database opgenomen, maar op de dag van de competitie besloot men daar vanaf te zien en uit overweging voor de ontwikkelaars van Safari de vermelde kwetsbaarheid te verwijderen.

Safari en Chrome gebruiken beide Webkit als "motor" voor de browser. Google wilde met de onthulling wachten totdat Apple een update voor Safari had uitgebracht, wat op 13 mei het geval was. Daarop besloot men de eigen advisory aan te passen voor patch die op 7 mei uitkwam. Google merkt op dat de gevolgen voor Chrome gebruikers minder erg waren dan voor Safari gebruikers, aangezien aanvallers alleen code in de sandbox van de browser konden uitvoeren.

Reacties (3)
20-05-2009, 10:06 door Anoniem
verantwoordelijk patch uitbrengen voor een conculega browser heet zoiets...
een stuk beter dan Microsoft's variant van apple in de zeik zetten door patches voor windows uit te brengen en niet voor microsoft office op de apple.
20-05-2009, 13:18 door [Account Verwijderd]
[Verwijderd]
20-05-2009, 20:40 door cyberpunk
Eigen baas over geïnstalleerde software!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.