Categories: BrowserWorkspace

Chrome 111 schließt 40 Sicherheitslücken

Google hat mit der Verteilung der finalen Version von Chrome 111 begonnen. Das Update steht für Windows, macOS und Linux zur Verfügung. Den Versionshinweisen zufolge schließt es 40 Sicherheitslücken.

Von mindestens acht Anfälligkeiten geht ein hohes Risiko aus. Dazu gehören Use-after-Free-Bugs in Swiftshader, DevTools und WebRTC sowie Type-Confusion-Fehler in der JavaScript-Engine V8 und in CSS. Auch zwei Heap-Pufferüberläufe in Metrics und UMA wurden von Google als “high” bewertet. Angreifer sind unter Umständen in der Lage, Schadcode aus der Ferne einzuschleusen und auszuführen.

Den Entdeckern der Schwachstellen zahlt Google Prämien in Höhe von 92.000 Dollar aus. 15.000 Dollar gehen an Jaehun Jeong vom Sicherheitsanbieter Theori sowie jeweils 10.000 Dollar an Yue Mo von GitHub Security Lab und Ahmed ElMasry.

Darüber hinaus unterstützt Google nun Azure AD Single Sign-on (SSO). Ab Werk ist die Funktion jedoch deaktiviert. Zudem steht die Funktion nur auf Geräten mit Windows 10 und Windows 11 zur Verfügung. Außerdem steht unter iOS nun die Web Speech API für die Spracherkennung zur Verfügung, wobei die Umwandlung von Text zu Sprache auf Servern von Apple erfolgt.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

IT-Projekte in der lokalen Finanzwirtschaft: Scheitern ist keine Option

Große IT-Projekte dauern häufig länger als geplant, verursachen hohe Kosten und liefern nicht die gewünschten…

6 Stunden ago

CERN: Zentralisierte Plattform für Softwareentwicklung

Das CERN verbindet Wissenschaftler aus aller Welt, um herauszufinden, woraus das Universum besteht und wie…

6 Stunden ago

Digitalisierung im Bernebéu-Stadion

Cisco verbessert die technologische Infrastruktur von Real Madrid mit KI-fähigem Rechenzentrum, Wi-Fi 7 und einem…

7 Stunden ago

KI-Agenten: Unternehmen müssen auf zentrale Governance setzen

Unkontrollierte KI-Agenten können zum Sicherheitsrisiko werden. Eine aktuelle Studie warnt vor einem Governance-Gap.

1 Tag ago

Cybercrime im Abo: RaaS verändert die Bedrohungslage

Welche Mechanismen hinter RaaS stecken und welche wirtschaftliche Anreize es für Angreifer gibt, erklärt Mick…

2 Tagen ago

Upskilling: Warum KI Entwickler nicht ersetzen wird

KI wird zwar die Rolle von Entwicklern verändern, aber das Berufsbild als solches nicht abschaffen,…

2 Tagen ago