Datenschutz & Webdesign Gestaltung

Wir erstellen, programmieren und pflegen Ihren Internet-Auftritt.
Wir beraten Sie auch gern zu den Themen Suchmaschinenoptimierung, eCommerce und Content-Management-Systemen (CMS).

Wenn Sie nicht online sind, wo sind Sie dann?

Ihr Erfolg im Internet

Präsentieren Sie sich, Ihre Firma, deren Produkte und Dienstleistungen mit einem individuellen Design, welches den Inhalt Ihrer Präsentation optimal wiedergibt.

Routenplanung

Data Security Consulting pick24.de

Telefon und Beratungstermin: 05121 - 69 72 331

Bitte geben Sie Ihren Abfahrtsort ein (mindestens PLZ oder Ort) und klicken Sie dann auf "Route berechnen..."

Googles Browser Chrome ist löchrig PDF Drucken E-Mail
Geschrieben von: Torsten Pick   
Samstag, den 09. Mai 2009 um 12:54 Uhr

Google hat das Sicherheits-Update 1.0.154.64 seines Browsers Chrome veröffentlicht, das zwei Sicherheitslücken schließen soll. Bei der ersten Lücke handelt es sich um einen Fehler bei der Verarbeitung von Bitmap-Daten aus dem Render-Prozess. Mit manipulierten Angaben zur Menge der Pixel soll sich Speicher überschreiben lassen. Angreifer könnten dies ausnutzen, um Code einzuschleusen und im Kontext des Anwenders zu starten.

Da die Daten nach Angaben von Google aber dafür aus dem Render-Prozess selbst stammen müssen, müsste ein Angreifer diesen zuvor über eine weitere Lücke manipuliert haben. Dennoch stuft der Hersteller das Problem als kritisch ein.
Die zweite Lücke findet sich in der Google-eigenen Grafikbibliothek Skia 2D. Ein Fehler bei der Überprüfung einer Integer-Multiplikation soll sich für einen Integer Overflow ausnutzen lassen, um ein Browser-Tab zum Absturz zu bringen oder Code in der Chrome-Sandbox auszuführen. Dazu genügt der Besuch einer manipulierten Seite mit JavaScript und Canvas-Elementen. Google stuft das Risiko als hoch ein.

Skia wird neben Chrome auch noch im Betriebssystem für mobile Geräte Android verwendet. Ob die Lücke dort ebenfalls zum Tragen kommt, ist bislang unbekannt.

Zuletzt gab es vor rund 14 Tagen ein Update für Chrome, um mehrere kritische Lücken zu schließen. Die Updates für Chrome werden über die automatische Update-Funktion ohne weitere Nutzerinteraktion heruntergeladen und installiert. Sie sind nach einem Neustart wirksam. Einer aktuellen Studie zufolge ist die Aktualisierung des Browsers ohne Nachfrage beim Anwender die erfolgreichste Methode, um für eine hohe Verbreitung der jeweils neuesten Version zu sorgen – und damit für eine geringe Zahl verwundbarer Browser.

Zuletzt aktualisiert am Montag, den 11. Mai 2009 um 13:47 Uhr
 

Schlagzeilen

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit:
Das Europäische Parlament hat heute das SWIFT-Abkommen zur Übermittlung von EU-Bankdaten an die USA mit großer Mehrheit abgelehnt.