Mit den neuen Chrome-Versionen 126.0.6478.114/115 für Windows und macOS sowie 126.0.6478.114 für Linux behebt Google mehrere Schwachstellen in seinem Browser. Bislang wird offenbar keine der Lücken für Angriffe ausgenutzt. Hersteller anderer Chromium-basierter Browser dürften bald nachziehen.
Im Chrome Release Blog führt Srinivas Sista diejenigen vier der insgesamt sechs Sicherheitslücken auf, die durch externe Sicherheitsforscher entdeckt und an Google gemeldet worden sind. Google stuft diese vier Schwachstellen als hohes Risiko ein. Die Liste beginnt mit der beinahe schon obligatorischen Typverwechslung in der Javascript-Engine V8 (CVE-2024-6100). Google hat den externen Forschern bislang insgesamt knapp 27.000 US-Dollar an Prämien zugesprochen.
▶Die neuesten Sicherheits-Updates
Erst vor einer Woche hatte Google die neue Chrome-Version 126 freigegeben. In aller Regel aktualisiert sich Chrome automatisch, wenn eine neue Version verfügbar ist. Mit dem Menü-Eintrag » Hilfe » Über Google Chrome (alternativ: » Einstellungen » Über Google Chrome) können Sie die Update-Prüfung manuell anstoßen. Google hat auch Chrome 126.0.6478.110 für Android veröffentlicht. Darin sind die gleichen Schwachstellen beseitigt wie in den Desktop-Ausgaben.
Andere Chromium-basierte Browser
Die Hersteller anderer auf Chromium basierender Browser sind nun wieder gefordert, schnell mit Updates nachzuziehen. Den Wechsel auf Chromium 126 haben bislang nur Brave und Microsoft (Edge) vollzogen. Vivaldi 6.8 mit Chromium 126 könnte noch in dieser Woche erscheinen – RC 1 (Release Candidate) ist am 18. Juni erschienen. Wie es Opera schafft, seinen Rückstand wieder aufzuholen, bleibt abzuwarten.
Update 20. Juni – Brave
Brave hat am 19. Juni als bislang einziger Hersteller ein Update bereitgestellt, das den Browser wieder auf den gleichen Sicherheitsstand wie Chrome bringt. Vivaldi 6.8 RC 2 (Release Candidate) enthält Chromium 126.0.6478.119 und verheißt ein Update noch in dieser Woche.
Update 21. Juni – Vivaldi & Edge
Auch Vivaldi hat nun den Wechsel auf Chromium 126 geschafft und bekannte Sicherheitslücken geschlossen. Die neue Browser-Generation Vivaldi 6.8 bringt zudem Verbesserungen am integrierten Tracker- und Werbeblocker sowie am eingebauten Mail-Client mit.
Am Abend des 20 Juni hat auch Microsoft seinen Browser aktualisiert. Edge 126.0.2592.68 basiert wie Brave auf Chromium 126.0.6478.114. Das Update beseitigt auch noch zwei Edge-spezifische Spoofing-Schwachstellen.
Chromium-basierte Browser in der Übersicht:
BrowserVersionChromium-Versionabgesichert?Google Chrome126.0.6478.115126.0.6478.115🟢Brave1.67.119126.0.6478.114🟢Microsoft Edge126.0.2592.68126.0.6478.114🟢Opera One111.0.5168.25125.0.6422.143🟠Vivaldi6.8.3381.44126.0.6478.119🟢Chromium-basierte Browser – Stand: 20.06.2024
Android, Business, Online Services, Security Software and Services