Mit der letzten neuen Chrome-Version für dieses Jahr hat Google nicht nur eine Benutzerverwaltung eingeführt sondern auch noch einmal 15 Sicherheitslücken in seinem Browser geschlossen. Mehrere davon betreffen den in Chrome integrierten PDF-Betrachter.
Von PC-Magazin:
Google stopft 15 Chrome-Lücken
Unter den weiteren behobenen Schwachstellen ist auch eine, die es ermöglicht die in der Adresszeile angezeigte Web-Adresse zu verfälschen (URL Spoofing), indem man der Adresse "view-source:" statt "http://" voran stellt. Das fällt nicht unbedingt auf, da Chrome wie auch Firefox und Opera den URL-Präfix nicht mehr anzeigt.
Für die von externen Sicherheitsforschern vertraulich gemeldeten Sicherheitslücken hat Google Prämien in Höhe von insgesamt 6000 US-Dollar zuerkannt. Die Gesamtsumme der für die "Chromium Security Rewards" ausgeschütteten Prämien steigt damit auf umgerechnet mehr als 200.000 Euro.
Google stopft 15 Chrome-Lücken