Beta release: 0.2.149.30

Version: beta 0.2.149.30
Releasedatum: 17 september 2008

Säkerhetsuppdateringar

  • Fixat en potentiell denial of service som har att göra med lång titlar på attribut till taggar. Tooltip-texten sätts av titelattributet då muspekaren förs över ett element. Detta fel kan leda till att CPU:n går upp i 100% eller att en flik crashar.

Övriga uppdateringar

  • Google Chrome sparar lokalt en sökbar historik över alla sidor som besökts. Denna ändring medför att text ifrån säkra källor inte längre sparas i den lokala historiken.
  • Google Chrome skickar inte längre data till en föreslagen tjänst om URL:en innehåller ett användarnamn/lösenordsfält (a username:password field (http://username:password@example.com/), om den innehåller query parametrar (?param=data i slutet av URL:en), eller om den utgör en https URL som har någon path konponent, dvs tex https://www.example.com/path.
  • Förbättrat automatiska uppdateringen.
  • Fixat ett problem som har att göra med att video spelas upp med hjälp av Flash om för många uppkopplingar är uppkopplade samtidigt.
  • Tillåter numera att JavaScript kan kommunicera med Java applets.
  • Fixat att högerklicksmenyn inte fungerat på Google Spreadsheets.
  • Fixat en bug som har att göra med att vissa pluginer returnerat ett NPN_GetValue fel.

Beta release: 0.2.149.29

Version: beta 0.2.149.29
Releasedatum: 5 september 2008

Säkerhetsuppdateringar

  • En fix mot buffer-overflow attack vid hanteringen av långa filnamn som visas i “Spara som…” dialogen. Detta är en kritisk risk som kan leda till att okänd kod körs.
  • En fix mot buffer-overflow attack vid hanteringen av länkar som visas i statusområdet då en användare för muspekaren över länken. Detta är en kritisk risk som kan leda till att okänd kod körs.
  • En fix mot out-of-bounds minnesläsning vid parsning av URLer som slutar med ett %-tecken. Detta fel utgör en icke kritisk risk som kan användas för crasha hela webbläsaren, vilket kan leda till att data i den aktuella sessionen går förlorad.
  • Defualt nedläddningskatalog har ändrats så att det inte kan peka på skrivbordet. Denna ändringar hindrar att elakartad kod svämmar över skrivbordet med oönskade nedladdningar, vilket i sin tur kan leda till exekvering av oönskade filer.

Övriga uppdateringar