giovedì 3 settembre 2009

Google chiude due falle in Chrome

La versione 2.0.172.43 chiude due falle, una delle quali nel motore JavaScript V8.


Vulnerabilità Google Chrome 2.0.172.43

Google ha rilasciato un aggiornamento di sicurezza per la versione stabile di Chrome al fine di correggere una vulnerabilità nel motore JavaScript V8.

Le versioni precedenti alla 2.0.172.43 soffrono di un bug che, se sfruttato, consente a un sito Web l'esecuzione di codice arbitrario tramite JavaScript.

Lo stesso aggiornamento pone rimedio anche a un'altra falla, questa volta relativa alla gestione di pagine Xml e che può portare a un crash della scheda del browser e all'esecuzione di codice arbitrario all'interno della sandbox di Chrome.

I dettagli sulle vulnerabilità non sono ancora stati diffusi: lo saranno soltanto quando la maggioranza degli utenti sarà in possesso della versione aggiornata del browser.

Nessun commento:

Posta un commento