반응형
구글에서 제공하는 오픈소스 기반 브라우저인 크롬(Google Chrome)의 업데이트가 공개되었다.
보안 업데이트에서는 2건의 Critical 등급, 9건의 High 등급, 2건의 Medium 등급 등 총 13건의 취약점이 보안되었다.
■ High CVE-2011-3103 : Crashes in v8 garbage collection. Credit to the Chromium development community (Brett Wilson).
■ Medium CVE-2011-3104 : Out-of-bounds read in Skia. Credit to Google Chrome Security Team (Inferno).
■ High CVE-2011-3105 : Use-after-free in first-letter handling. Credit to miaubiz.
■ Critical CVE-2011-3106 : Browser memory corruption with websockets over SSL. Credit to the Chromium development community (Dharani Govindan).
■ High CVE-2011-3107 : Crashes in the plug-in JavaScript bindings. Credit to the Chromium development community (Dharani Govindan).
■ Critical CVE-2011-3108 : Use-after-free in browser cache. Credit to "efbiaiinzinz".
■ High CVE-2011-3109 : Bad cast in GTK UI. Credit to Micha Bartholome.
■ High CVE-2011-3110 : Out of bounds writes in PDF. Credit to Mateusz Jurczyk of the Google Security Team, with contributions by Gynvael Coldwind of the Google Security Team.
■ Medium CVE-2011-3111 : Invalid read in v8. Credit to Christian Holler.
■ High CVE-2011-3112 : Use-after-free with invalid encrypted PDF. Credit to Mateusz Jurczyk of the Google Security Team, with contributions by Gynvael Coldwind of the Google Security Team.
■ High CVE-2011-3113: Invalid cast with colorspace handling in PDF. Credit to Mateusz Jurczyk of the Google Security Team, with contributions by Gynvael Coldwind of the Google Security Team.
■ High CVE-2011-3114: Buffer overflows with PDF functions. Credit to Google Chrome Security Team (scarybeasts).
■ High CVE-2011-3115: Type corruption in v8. Credit to Christian
크롬을 사용하시는 분들은 업데이트 하여 사용하시길~!!
※ 이번 크롬 업데이트는 크롬의 재시작이 필요없습니다!!
'IT 보안소식' 카테고리의 다른 글
애플(Apple), iOS 5.1.1 완전탈옥툴 "Absinthe 2.0" 다운로드 페이지!! (6) | 2012.05.24 |
---|---|
새로운 난독화 스크립트 "Yszz 0.1" 등장!! (5) | 2012.05.24 |
디아블로3(Diablo III), 첫 해킹사례 발생!! 키로거가 아닌 익스플로잇!? (6) | 2012.05.23 |
한컴오피스, "한글과컴퓨터에서 전자 서명한 파일이 아닙니다" 오류 해결법!! (6) | 2012.05.22 |
"가짜 KB국민은행 인터넷뱅킹 피싱(kbqpv.com)사이트" 를 이용한 개인정보 유출 주의 (2012-05-08) (3) | 2012.05.08 |
댓글