سه باگ امنیتی در مرورگر کروم رفع شد
جمعه, ۲۶ ارديبهشت ۱۳۹۳، ۱۰:۳۳ ب.ظ
گوگل روز گذشته با پرداخت نزدیک به ۴۵۰۰ دلار جایزه در قبال کشف آسیبپذیری، سه آسیبپذیری مهم در مروگر کروم در تمام نسخههای سامانهعاملهای مک، ویندوز و لینوکس را وصله کرده است.به گزارش گروه ویژه امنیت ملی:محقق امنیتی به نام Collin Payne برای کشف آسیبپذیری استفاده پس از آزادسازی در پروتکل WebSockets از گوگل ۲۰۰۰ دلار جایزه دریافت کرده، همچنین گوگل ۱۵۰۰ دلار دیگر به John Butler برای کشف آسیبپذیری سرریز عدد صحیح پرداخت کرده است و در نهایت مبلغ ۱۰۰۰ دلار به شرکت CloudFuzzer بابت کشف آسیبپذیری دیگری مربوط به خطای استفاده پس از آزادسازی دیگری تعلق گرفته است.مرکز پاسخگویی به فوریتهای رایانهای آمریکا در توصیهنامهای هشدار داده است که برخی از این آسیبپذیریها میتوانند به مهاجم این امکان را بدهند که کنترل کامل ماشین آسیبپذیر را دست بگیرد و به همین دلیل به تمامی کاربران هشدار داده شده است که در اسرع وقت اقدام به نصب بهروزرسانیهای این مرورگر داشته باشند.البته لازم به ذکر است که خطای امنیتی دیگری مربوط به نرمافزار Flash Player نیز در این توصیهنامه مطرح شده است که ادوبی به صورت جداگانه این آسیبپذیری را وصله و در بولتنهای امنیتی ماه مه آنها را معرفی کرده است.
- ۹۳/۰۲/۲۶