Google hat in seinem Chrome Browser mehrere Sicherheitslücken geschlossen. Die neue Versionsnummer ist die 83.0.4103.97. Das Update wird nach und nach per Update ausgeliefert. Auch die iOS Version vom Chrome wurde auf die 83.0.4103.88 aktualisiert.
Von den angegebenen 5 Sicherheitslücken sind auf der Seite 4 mit „High“ angegeben, die von verschiedenen Nutzern eingereicht wurden. Eine Lücke wurde sogar mit 20.000$ honoriert. Muss es also in sich haben. Die Beschreibungen zu den einzelnen Fehlern wird wie immer aus Sicherheitsgründen erst später freigegeben.
- High CVE-2020-6493: Use after free in WebAuthentication.
- High CVE-2020-6494: Incorrect security UI in payments.
- High CVE-2020-6495: Insufficient policy enforcement in developer tools.
- High CVE-2020-6496: Use after free in payments.
Quelle: chromereleases.googleblog.com
Google Chrome 83.0.4103.97 schließt mehrere Sicherheitslücken