Обновление браузера Chrome 25.0.1364.152 с устранением уязвимостей
Компания Google представила корректирующий выпуск web-браузера Chrome 25.0.1364.152, в котором устранено 10 уязвимостей. Шесть уязвимостей отнесены к категории опасных, три к категории умеренных, одна помечена как незначительная. В рамках программы выплаты вознаграждений за выявление уязвимостей в Chrome исследователям безопасности выплачены три премии в размере 1000$ и одна премия $2000. Среди уязвимостей не отмечено критических проблем, которые позволили бы обойти все уровни защиты браузера.
Опасные уязвимости связаны с использованием освобождённой области памяти при загрузке фреймов и обработке навигации в браузере, повреждением памяти в процессе работы Web Audio и Indexed DB, выходом за допустимые границы файловых путей в коде организации работы с БД.