شناسایی 50 حفره امنیتی در مرورگر کروم
بهروزرسانیهای اخیر یکی از پرحجمترین دستههای بهروزرسانی گوگل برای مرورگر کروم میباشد، گوگل معمولاً به صورت دورهای بهروزرسانیهای کروم را ارائه میکند و همزمان با هر بهروزرسانی دستهای از آسیبپذیریها را نیز وصله میکند، اما نسخهی ۳۷ از این مرورگر شامل وصلههایی برای ۵۰ آسیبپذیری است که نسبتاً زیاد میباشد.
مهمترین دسته از آسیبپذیریهای وصلهشده مربوط به آسیبپذیری اجرای کد خارج از سندباکس میباشد، سندباکس، یک سازوکار امنیتی برای جداسازی برنامههای در حال اجرا میباشد و معمولاً به منظور اجرای کدهای نامطمئن و شخص ثالث استفاده میشود.
محققانی که آسیبپذیریهای مذکور با شناسههای CVE-2014-3176 و CVE-2014-3177 را کشف و گزارش دادهاند جایزهای با مبلغ ۳۰ هزار دلار دریافت کردهاند، این جایزه بزرگترین مبلغ جایزه در قبال کشف آسیبپذیری خارج از برنامهی Pwnium گوگل میباشد، معمولاً مبلغ جوائز گوگل برای گزارش یک آسیبپذیری مبلغ ۱۰۰۰ تا ۵۰۰۰ دلار است.
سایر آسیبپذیریها وصله شده از درجهی مهم و متوسط هستند که فهرست آنها در ادامه آورده شده است:
CVE-2014-3168: دارای درجهی اهمیت مهم
CVE-2014-3169: دارای درجهی اهمیت مهم
CVE-2014-3170: دارای درجهی اهمیت مهم
CVE-2014-3171: دارای درجهی اهمیت مهم
CVE-2014-3172: دارای درجهی اهمیت متوسط
CVE-2014-3173: دارای درجهی اهمیت متوسط
CVE-2014-3174: دارای درجهی اهمیت متوسط