Google heeft een update voor versie 40 van zijn webbrowser Chrome uitgebracht. Google Chrome is beschikbaar voor Windows, Linux en OS X. Er zijn ook versies voor Android en iOS, maar die volgen een iets ander release-schema. Nieuw in versie 40 is onder meer een nieuw informatiescherm voor Chrome apps en wordt er een melding gegenereerd wanneer de klok voor of achter loopt. Verder zijn er weer een groot aantal voornamelijk kleine maar toch ook een paar ernstige beveiligingsproblemen verholpen. Deze update bevat verder alleen bugfixes.
Stable Channel Update
The stable channel has been updated to 40.0.2214.111 for Windows, Mac and Linux. A full list of changes is available in the log.
Security Fixes and Rewards
Note: Access to bug details and links may be kept restricted until a majority of users are updated with a fix. We will also retain restrictions if the bug exists in a third party library that other projects similarly depend on, but haven't yet fixed.
This update includes 11 security fixes. Below, we highlight fixes that were contributed by external researchers. Please see the Chromium security page for more information.As usual, our ongoing internal security work was responsible for a wide range of fixes:
- [447906] High CVE-2015-1209: Use-after-free in DOM.
- [453979] High CVE-2015-1210: Cross-origin-bypass in V8 bindings.
- [453982] High CVE-2015-1211: Privilege escalation using service workers.
- [455225] CVE-2015-1212: Various fixes from internal audits, fuzzing and other initiatives.