• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Google patcht ernstig beveiligingslek in desktopversie chrome

Status
Niet open voor verdere reacties.

Aarie25

NCF Goeroe
Forumleiding
Moderator
Lid geworden
12 apr 2013
Berichten
25.776
Waarderingsscore
1.403
Voor Chrome gebruikers is het verstandig om te kijken of Chrome al is bijgewerkt.
Ik gebruik het elke dag en mijn laptop had de laatste update nog niet geïnstalleerd.

Voor de derde keer dit jaar heeft Google een ernstig beveiligingslek in de desktopversie van Chrome gepatcht. Daarnaast verhelpt Chrome 63.0.3239.84 ook 36 andere kwetsbaarheden. Via een ernstige kwetsbaarheid kan een aanvaller willekeurige code op het onderliggende systeem uitvoeren.

Alleen het bezoeken van bijvoorbeeld een gehackte website of kwaadaardige pagina is in dit geval voldoende. Er is geen verdere interactie van gebruikers vereist. Ernstige kwetsbaarheden in de browser worden zelden door externe onderzoekers aan Google gerapporteerd. Zo is er in 2016 geen enkel ernstig beveiligingslek in de desktopversie van Chrome gemeld. In 2015 kwamen er twee ernstige kwetsbaarheden voor en een jaar eerder drie.

Dit jaar staat de teller zoals gezegd op drie, met eerdere patches in maart en november. Net als bij het ernstige beveiligingslek van november zat ook nu de kwetsbaarheid in QUIC, een door Google ontwikkeld netwerkprotocol. En wederom was het onderzoeker Ned Williamson die het probleem ontdekte. De beloning die Williamson voor het eerste QUIC-lek kreeg is nog niet door Google bekendgemaakt. Voor de nu verholpen kwetsbaarheid ontving de onderzoeker 10.500 dollar.

Verder werden drie kwetsbaarheden in de ingebouwde pdf-lezer van Chrome gepatcht waarvan de impact als "high" is bestempeld. Via dergelijke beveiligingslekken zou een aanvaller in het ergste geval code binnen de context van de browser kunnen uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen. De drie pdf-kwetsbaarheden werden door externe onderzoekers gerapporteerd, waarvoor Google in totaal 16.337 dollar betaalde. Updaten naar de nieuwste Chrome-versie gaat op de meeste systemen automatisch.

Bron Security.nl
Google patcht ernstig beveiligingslek in desktopversie Chrome - Security.NL
 
Mooi dat is hij weer veilig.
Werkt jou Kaspersky nog naar behoren?
 
Ja hoor, 23 minuten geleden is de laatste automatische update gedaan, zag ik.
Het mooie (of hinderlijke, zo je wil) bij versie 2018 is dat er in de gaten wordt gehouden welke programma's belangrijke updates hebben (met de optie om deze gelijk te installeren) en welke programma's al lang niet gebruikt zijn. Daarbij het voorstel om deze dan maar te verwijderen.
 
Ik gebruik Bitdefender en die houd dat ook bij.
Ik vindt het wel handig, want dat houd de laptop veiliger.
Want soms zie ik dat er een update is voor een programma die ik had gemist.
Maar mooi dat het nog het updaten nog steeds werkt.
 
Er staat bij dat het in de meeste gevallen automatisch gaat, maar ik moest het handmatig doen.
 
Klopt ik ook, terwijl ik elke Chrome gebruik.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan