Categories: BrowserWorkspace

Chrome 111 schließt 40 Sicherheitslücken

Google hat mit der Verteilung der finalen Version von Chrome 111 begonnen. Das Update steht für Windows, macOS und Linux zur Verfügung. Den Versionshinweisen zufolge schließt es 40 Sicherheitslücken.

Von mindestens acht Anfälligkeiten geht ein hohes Risiko aus. Dazu gehören Use-after-Free-Bugs in Swiftshader, DevTools und WebRTC sowie Type-Confusion-Fehler in der JavaScript-Engine V8 und in CSS. Auch zwei Heap-Pufferüberläufe in Metrics und UMA wurden von Google als “high” bewertet. Angreifer sind unter Umständen in der Lage, Schadcode aus der Ferne einzuschleusen und auszuführen.

Den Entdeckern der Schwachstellen zahlt Google Prämien in Höhe von 92.000 Dollar aus. 15.000 Dollar gehen an Jaehun Jeong vom Sicherheitsanbieter Theori sowie jeweils 10.000 Dollar an Yue Mo von GitHub Security Lab und Ahmed ElMasry.

Darüber hinaus unterstützt Google nun Azure AD Single Sign-on (SSO). Ab Werk ist die Funktion jedoch deaktiviert. Zudem steht die Funktion nur auf Geräten mit Windows 10 und Windows 11 zur Verfügung. Außerdem steht unter iOS nun die Web Speech API für die Spracherkennung zur Verfügung, wobei die Umwandlung von Text zu Sprache auf Servern von Apple erfolgt.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Sicherheit für vernetzte, medizinische Geräte

Medizingeräte Hersteller Tuttnauer schützt Gerätesoftware mit IoT-Sicherheitslösung.

15 Minuten ago

Blockchain bleibt Nischentechnologie

Unternehmen aus der DACH-Region sehen nur vereinzelt Anwendungsmöglichkeiten für die Blockchain-Technologie.

15 Stunden ago

Branchenspezifische KI-Modelle

SAS bietet einsatzfertige KI-Modelle für konkrete Herausforderungen wie Betrugserkennung und Lieferkettenoptimierung.

19 Stunden ago

Hypershield: Umfassender Schutz von Cloud über Rechenzentrum bis Fabrikhalle

Cisco stellt neuen Ansatz zur umfassenden Absicherung der IT-Infrastruktur vor.

1 Tag ago

Vernetztes Fahren: Bereitschaft zum Teilen von Daten gering

Deloitte-Studie äußert jedoch Verständnis für die Zurückhaltung der Kunden. Nutzen der Angebote sei hierzulande kaum…

3 Tagen ago

Plattenspiegelung ist keine Backup-Recovery-Strategie

Die Ziele einer Festplattenspiegelung und eines Backups sind unterschiedlich, sagt Sven Richter von Arcserve.

3 Tagen ago