Google Chrome浏览器的stable build (正式版发布前的候选版)已推出更新版,修补了七个安全漏洞。支持Windows的4.1.249.1059版纳入了四项高度优先的安全更新,以及三项中度优先的安全更新。
高度优先的安全更新在周二发布,矫正论坛type confusion错误、V8 JavaScript引擎联结的记忆损毁、Chrome下载页的跨站脚步(XSS)弱点,以及HTTP要求错误等。根据Google Chrome的安全弱点抓错奖励计划,网名“kuzzcc”的使用者因为发现前两项错误并通报Google,可各获奖金500美元。
中度优先的错误经由开发者工具存取本机(local) file reference、chrome://net-internals内的跨站脚本,以及部分外部网页可能加载New Tab网页的权限。
同时,Mozilla推出支持Windows、Mac与Linux的Firefox 3.6.4 beta 1。
这个最新的beta测试版Firefox已在上周五推出,内含使用者等候已久的out-of-process plug-in proofing,代号称为“Lorentz”。这项保护功能类似Google Chrome里的tab sandboxing,但聚焦于防止Adobe Flash、Microsoft Silverlight、苹果QuickTime等外挂程序万一当掉会造成整个浏览器停止运行。这些外挂程序(plug-ins)在另一个内存区域里执行。
最新的beta版Firefox也修正一些之前妨碍Lorentz外挂程序在Mac计算机上执行的软件错误。Windows 7计算机从Firefox 3.6.3版升级至3.6.4 beta 1版时,会需要重开机,原因不明。这似乎是特例,绝大多数使用者应该不会碰到同样的问题。



订阅我的BLOG