O seu Chrome está vulnerável! Actualize já para a versão 44

17 Comentários

O Google Chrome é actuamente o browser mais popular de acordo com o site StatCounter. Recentemente a Google disponibilizou uma nova versão que corrige 43 falhas de segurança, sendo que muitas delas são críticas.

Se tem uma versão inferior, actualize já para esta nova versão.

chrome44


Esta quarta-feira a Google disponibilizou mais uma versão do seu browser Chrome. O novo Chrome 44  está disponível para Windows, Mac e Linux e traz um número considerável de correcções de falhas de segurança e também melhorias ao nível da estabilidade e performance.

Relativamente às falhas de seguranças, as mais críticas estavam relacionadas com ataques cross-site scripting. Aqui fica a lista das vulnerabilidade.

[$3000][446032] High CVE-2015-1271: Heap-buffer-overflow in pdfium. Credit to cloudfuzzer.

[$3000][459215] High CVE-2015-1273: Heap-buffer-overflow in pdfium. Credit to makosoft.

[$TBD][461858] High CVE-2015-1274: Settings allowed executable files to run immediately after download. Credit to  andrewm.bpi.

[$7500][462843] High CVE-2015-1275: UXSS in Chrome for Android. Credit to WangTao(neobyte) of Baidu X-Team.

[$TBD][472614] High CVE-2015-1276: Use-after-free in IndexedDB. Credit to Collin Payne.

[$5500][483981] High CVE-2015-1279: Heap-buffer-overflow in pdfium. Credit to mlafon.

[$5000][486947] High CVE-2015-1280: Memory corruption in skia. Credit to cloudfuzzer.

[$1000][487155] High CVE-2015-1281: CSP bypass. Credit to Masato Kinugawa.

[$TBD][487928] High CVE-2015-1282: Use-after-free in pdfium. Credit to Chamal de Silva.

[$TBD][492052] High CVE-2015-1283: Heap-buffer-overflow in expat. Credit to sidhpurwala.huzaifa.

[$2000][493243] High CVE-2015-1284: Use-after-free in blink. Credit to Atte Kettunen of OUSPG.

[$7500][504011] High CVE-2015-1286: UXSS in blink. Credit to anonymous.

[$1337][419383] Medium CVE-2015-1287: SOP bypass with CSS. Credit to filedescriptor.

[$1000][444573] Medium CVE-2015-1270: Uninitialized memory read in ICU. Credit to Atte Kettunen of OUSPG.

[$500][451456] Medium CVE-2015-1272: Use-after-free related to unexpected GPU process termination. Credit to Chamal de Silva.

[479743] Medium CVE-2015-1277: Use-after-free in accessibility. Credit to SkyLined.

[$500][482380] Medium CVE-2015-1278: URL spoofing using pdf files. Credit to Chamal de Silva.

[$1337][498982] Medium CVE-2015-1285: Information leak in XSS auditor. Credit to gazheyes.

[$500][479162] Low CVE-2015-1288: Spell checking dictionaries fetched over HTTP. Credit to mike@michaelruddy.com.

Como actualizar o seu Chrome?

A forma mais rápida para actualizarem o vosso Chrome é ir a Definições

chrome_09

Depois ir a “Acerca de” e proceder à actualização para a versão 44.

chrome_08

Como referimos, as falhas de segurança existentes em versões anteriores são críticas e nesse sentido é importante que actualizem o vosso browser o mais rápido possível.

Via Blog Google

Comentários

17

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Tiago
    Tiago

    Debaixo da opção “Definições” existe uma opção “Acerca do Google Chrome”, que vai diretamente à pagina para atualizar.
    É escusado ir a “Definições” e depois ao “Acerca”

    1. Avatar de Pedro Pinto

      Sim, também serve e de facto é mais rápido 🙂

  2. Avatar de rmcrys
    rmcrys

    Eu tenho a melhor solução (já há tempos) que é o Firefox. Até ver mais rápido, comedido e menos problemas conhecidos

  3. Avatar de Diogo
    Diogo

    Nos repositórios do Ubuntu 14.04 já saiu a nova versão.

  4. Avatar de Edgar
    Edgar

    O chrome não deveria fazer as atualizações automaticamente? Pelo menos o meu faz e esta já cá cantava quando verifiquei após ler a notícia 🙂

    1. Avatar de Xico Fininho
      Xico Fininho

      Aqui a mesma coisa

  5. Avatar de ajs
    ajs

    A opção de remover o botão de perfis em “Ativar o novo menu de avatar”, deixou de estar disponível?!!

    1. Avatar de Korrigan
      Korrigan

      Sim, deixou de estar disponivel.

      Mesmo definindo como ‘disable’ a flag Enable new profile management system, o botão é sempre carregado.

      x-(

  6. Avatar de Ruben Miguel
    Ruben Miguel

    Alguem sabe como resolver o problema: “As atualizações foram desativadas pelo administrador”? Nao é a primeira vez que isto me acontece.

    1. Avatar de João Reis
      João Reis

      Isso é Virus que tens ja instalado, modificou te o registo para se precaver e manter o PC vulneravel ao maximo.

      O que te aconselho Já de Seguida é format nisso ou faz um Restauro para um ponto inicial. Nem uses para mais nada, era o que eu faria.

    2. Avatar de olenhador
      olenhador

      Ruben, só tens de: menu executar > regedit > Hklocal machine > Software > google > update e depois é só mudar todos os valores de registo de “0” para “1” e fechar a janela.

  7. Avatar de Jose
    Jose

    Acho estranho que estou no channel estável do Chrome, e já tenho a versão 44 a tempos.

  8. Avatar de Valter
    Valter

    Seu Chrome?, desculpe, mas eu não uso o Chrome, hehe.

  9. Avatar de Johnny
    Johnny

    Mozilla 4ever 😉

  10. Avatar de censo
    censo

    IE serve perfeitamente para o meu tipo de utilização.

  11. Avatar de Since September 2008
    Since September 2008

    Omnibox– chrome://settings/. basta começar a escrever chrome,depois clicar about.