Корпорация Google выпустила обновленную версию веб-обозревателя Chrome. В
примечаниях к релизу компания указывает на то, что с выходом Chrome 5.0.375.86
было устранено пять брешей в системе безопасности.
Из этих пяти уязвимостей три имеют “высокую” степень опасности, а еще две –
“среднюю”. Что касается наиболее опасных брешей, то они связаны с обращением к
комбинированной адресной строке браузера, компонентами для обработки видео и
устаревшим указателем.
Баг с указателем был обнаружен исследователем фирмы Secforce Родриго
Маркосом. За свои усилия эксперт получил от Google 500 долларов в рамках
программы поощрения, которую интернет-корпорация реализует для стимулирования
обнаружения брешей. Две менее опасные уязвимости связаны с возможностью
осуществления межсайтового скриптинга и ошибкой при обработке видео.
Помимо вышеперечисленного, обновление активирует встроенную поддержку
технологии Flash, которая была впервые анонсирована в мае. Встроив плагин в
браузер, разработчики надеются снабжать пользователей его самой актуальной
версией.