Google anuncia atualização de segurança na versão 19 do Chrome
O Google anunciou uma atualização de segurança para sua versão estável do Chrome, o que nos leva à versão 19.0.1084.52 do navegador. A atualização, que não trouxe nenhum novo recurso, consertou nove vulnerabilidades com uma taxa CVSS (sistema de pontuação de vulnerabilidade comum) e corrige dois problemas classificados como “críticos” e mais considerados de gravidade “médio”.
Muitas das vulnerabilidades ocorriam devido aos bugs na memória do Chrome; e o Google afirma que a maioria delas foram detectadas com a ferramenta AddressSanitizer. Outros bugs foram corrigidos na forma como o Chrome lida com o código do PDF e na sua engine de renderização de JavaScript↳JavaScript116 conteúdosJavaScript em 2020: O que esperarDev (Back & Front) · jan 2020Campos públicos e privados em classes JavaScript – O que vem por aí no ESNextDev (Back & Front) · abr 201929 anos de JavaScript!Dev (Back & Front) · jan 2025Ver tudo em Dev (Back & Front) → V8.
Mais detalhes sobre as vulnerabilidades de segurança ainda não foram liberados. O Google anunciou que já pagou o valor de US$ 1.337 a um pesquisador que relatou uma das vulnerabilidades críticas. O valor de US$ 1.000 foi pago a outras três pessoas que acharam outras vulnerabilidades e um deles recebeu a quantia de US$ 500. A iniciativa é parte do programa de recompensas do Google Chrome para vulnerabilidades de segurança.
A empresa publicou recentemente um relato detalhado de como exatamente estes tipos de vulnerabilidades são descobertas e como eles costumam premiar os pesquisadores que relatam problemas de segurança de forma responsável.
Com informações de The H







