[English]Google hat zum 9. Januar 2023 Updates des Google Chrome Browsers im Stable Channel für Mac, Linux und Windows auf die Version 120.0.6099.216/217 freigegeben. Im Extended Stable Channel wurde die Version 120.0.6099.216 für Mac und 120.0.6099.217 für Windows veröffentlicht. Auch die Android-App des Chrome-Browsers wurden aktualisiert. Die Updates enthalten Sicherheitsfixes. Hier ein Überblick über diese Updates (danke an den Leser für den Hinweis).
Anzeige
Google Chrome 120.0.6099.216/217 (Stable)
Der betreffende Eintrag findet sich im Google-Blog. Der Stable-Channel wurde für macOS und Linux auf die Version 120.0.6099.216 aktualisiert. Für Windows aktualisiert das Update den Browser auf die Version 120.0.6099.216/217. Google gibt an, folgende Schwachstelle(n) beseitigt zu haben.
[$TBD][1513379] High CVE-2024-0333: Insufficient data validation in Extensions. Reported by Malcolm Stagg (@malcolmst) of SODIUM-24, LLC on 2023-12-20
Chrome wird in den nächsten Tagen und Wochen über die automatische Update-Funktion auf die Systeme ausgerollt. Man kann (und sollte in diesem Fall) den Browser auch manuell (über das Menü und den Befehl Über Google Chrome) aktualisieren. Die aktuelle Build des Chrome-Browsers lässt sich auch hier herunterladen.
Google Chrome 120.0.6099.216/217 (Extended Stable)
Im Extended Stable Channel wurde Google Chrome für macOS auf die Version 120.0.6099.216 und für Windows auf die Version 120.0.6099.217 aktualisiert. Es enthält die gleichen Korrekturen wie im Stable Channel. Das Update wird in den kommenden Tagen ausgerollt.
Chrome für Android 120.0.6099.210
Weiterhin hat Google Chrome für Android gemäß diesem Google-Post auf die Version 120.0.6099.210 aktualisiert und wird in den nächsten Tagen per Update verteilt. Diese Version enthält Stabilitäts- und Leistungsverbesserungen, sowie die gleichen Sicherheitsfixes wie oben für die Desktop-Versionen des Browsers erwähnt.
Anzeige
Wie funktioniert denn der Fix für diesen Bug:
"Insufficient data validation in Extensions"
?
Hat Google die Quellcodes für alle Extensions und dann den fremden Code umgeschrieben oder wurden die fehlerhaften Extensions geblockt oder wie geht das?
https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security
"January 10, 2024
Microsoft is aware of the recent Chromium security fixes. We are actively working on releasing a security fix."