A böngésző 38-as verziójában másfélszáz sebezhetőséget javítottak ki. Többek külső fejlesztők fedeztek fel. Ők jutalmat kaptak, mi nagyobb biztonságot.
Hirdetés
 

Javult a teljesítménye, stabilabb és biztonságosabb is a 38-as verziószámó Google Chrome, melyben 159 biztonsági rést foltoztak be a fejlesztők – írta a Biztonságportál.

Bár az alkalmazás a háttérben automatikusan frissül, érdemes a böngésző névjegyében ellenőrizni, hogy megtörtént-e a frissítés. A javítások a windowsos, a linuxos és a Mac OS X-es és az iOS-es változatot is érintik. Ez utóbbi esetében egy korábbi, FaceTime és FaceTime-audio URL-kezelési problémára is született gyógymód.

A hibák többsége nem súlyos, de...

A Google szerint 113 olyan hibát javítottak, ami viszonylag kisebb a kockázatú. Ezeknek a hibáknak a többségét a MemorySanitizer eszközzel tárták fel. (A MemorySanitizerrel C/C++-ban írt alkalmazásokban lehet memóriakezelési rendellenességeket feltárni.) Ugyanakkor akad számos olyan sérülékenység is, amiket külső szakértők jeleztek a fejlesztőknek. Ezekért most összesen mintegy 75 ezer dollárt fizetett ki a Google.

A Google nemrégiben módosította a jutalmazási programját, többek között megemelte a kiosztható díjak nagyságát. A Chrome egy új sérülékenysége most már akár 15 ezer dollárt is érhet, de rendkívüli, súlyos esetekben a cég ennek dupláját is kifizetheti. Ez utóbbira augusztusban már volt is példa, amikor egy kutatónak 30 ezer dollár ütötte a markát egy rendkívül súlyos hiba feltárásáért.

Októberben egy V8- és egy IPC-sérülékenység feltérképezéséért fizettek közel 28 ezer dollárt. A hibák jogosulatlanul kódfuttatásra adtak lehetőséget a böngészőbe épített sandbox megkerülésével. A díjazott, Jüri Aedla egyébként kapott további 4500 dollárt, mivel egy adatszivárgásra lehetőséget adó biztonsági résre is felfedezett.

A Chrome 38-as verziójában javítottak memóriakezelési hibákat, valamint olyan sebezhetőségek is, amelyek egyebek mellett az Events, a Rendering a DOM, az XSS Auditor és a PDFium összetevőket, funkciókat érintik.

Biztonság

Elon Musk szabadjára engedné a mesterséges intelligenciáját

Belső források szerint a biztonsági funkciókat lebontották, mert Musk szerint az nem a védelmet, hanem a cenzúrát szolgálja, és akadályozza az innovációt.
 
Hirdetés

Produktivitás mint stratégiai előny: mit csinálnak másként a sikeres cégek?

A META-INF által szervezett Productivity Day 2026 idén a mesterséges intelligencia és a vállalati produktivitás kapcsolatát helyezi fókuszba. Az esemény középpontjában a META-INF nagyszabású produktivitási kutatásának bemutatása áll, amely átfogó képet nyújt a magyar vállalatok hatékonyságáról és működési kihívásairól.

Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A PMI Budapest, Magyar Tagozat májusban rendezi meg az Art of Projects szakmai konferenciát. A rendezvény kapcsán rövid írásokban foglalkozunk a projektmenedzsment szakma újdonságaival. Az első téma: mit gondolunk ma a projekttervezésről?

Régen minden jobb volt? A VMware licencelési változásai

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.