O seu Chrome está vulnerável! Actualize já para a versão 44
O Google Chrome é actuamente o browser mais popular de acordo com o site StatCounter. Recentemente a Google disponibilizou uma nova versão que corrige 43 falhas de segurança, sendo que muitas delas são críticas.
Se tem uma versão inferior, actualize já para esta nova versão.
Esta quarta-feira a Google disponibilizou mais uma versão do seu browser Chrome. O novo Chrome 44 está disponível para Windows, Mac e Linux e traz um número considerável de correcções de falhas de segurança e também melhorias ao nível da estabilidade e performance.
Relativamente às falhas de seguranças, as mais críticas estavam relacionadas com ataques cross-site scripting. Aqui fica a lista das vulnerabilidade.
[$3000][446032] High CVE-2015-1271: Heap-buffer-overflow in pdfium. Credit to cloudfuzzer.
[$3000][459215] High CVE-2015-1273: Heap-buffer-overflow in pdfium. Credit to makosoft.
[$TBD][461858] High CVE-2015-1274: Settings allowed executable files to run immediately after download. Credit to andrewm.bpi.
[$7500][462843] High CVE-2015-1275: UXSS in Chrome for Android. Credit to WangTao(neobyte) of Baidu X-Team.
[$TBD][472614] High CVE-2015-1276: Use-after-free in IndexedDB. Credit to Collin Payne.
[$5500][483981] High CVE-2015-1279: Heap-buffer-overflow in pdfium. Credit to mlafon.
[$5000][486947] High CVE-2015-1280: Memory corruption in skia. Credit to cloudfuzzer.
[$1000][487155] High CVE-2015-1281: CSP bypass. Credit to Masato Kinugawa.
[$TBD][487928] High CVE-2015-1282: Use-after-free in pdfium. Credit to Chamal de Silva.
[$TBD][492052] High CVE-2015-1283: Heap-buffer-overflow in expat. Credit to sidhpurwala.huzaifa.
[$2000][493243] High CVE-2015-1284: Use-after-free in blink. Credit to Atte Kettunen of OUSPG.
[$7500][504011] High CVE-2015-1286: UXSS in blink. Credit to anonymous.
[$1337][419383] Medium CVE-2015-1287: SOP bypass with CSS. Credit to filedescriptor.
[$1000][444573] Medium CVE-2015-1270: Uninitialized memory read in ICU. Credit to Atte Kettunen of OUSPG.
[$500][451456] Medium CVE-2015-1272: Use-after-free related to unexpected GPU process termination. Credit to Chamal de Silva.
[479743] Medium CVE-2015-1277: Use-after-free in accessibility. Credit to SkyLined.
[$500][482380] Medium CVE-2015-1278: URL spoofing using pdf files. Credit to Chamal de Silva.
[$1337][498982] Medium CVE-2015-1285: Information leak in XSS auditor. Credit to gazheyes.
[$500][479162] Low CVE-2015-1288: Spell checking dictionaries fetched over HTTP. Credit to mike@michaelruddy.com.
Como actualizar o seu Chrome?
A forma mais rápida para actualizarem o vosso Chrome é ir a Definições
Depois ir a “Acerca de” e proceder à actualização para a versão 44.
Como referimos, as falhas de segurança existentes em versões anteriores são críticas e nesse sentido é importante que actualizem o vosso browser o mais rápido possível.
Via Blog Google
Este artigo tem mais de um ano
Debaixo da opção “Definições” existe uma opção “Acerca do Google Chrome”, que vai diretamente à pagina para atualizar.
É escusado ir a “Definições” e depois ao “Acerca”
Sim, também serve e de facto é mais rápido 🙂
Eu tenho a melhor solução (já há tempos) que é o Firefox. Até ver mais rápido, comedido e menos problemas conhecidos
Nos repositórios do Ubuntu 14.04 já saiu a nova versão.
O chrome não deveria fazer as atualizações automaticamente? Pelo menos o meu faz e esta já cá cantava quando verifiquei após ler a notícia 🙂
Aqui a mesma coisa
A opção de remover o botão de perfis em “Ativar o novo menu de avatar”, deixou de estar disponível?!!
Sim, deixou de estar disponivel.
Mesmo definindo como ‘disable’ a flag Enable new profile management system, o botão é sempre carregado.
x-(
Alguem sabe como resolver o problema: “As atualizações foram desativadas pelo administrador”? Nao é a primeira vez que isto me acontece.
Isso é Virus que tens ja instalado, modificou te o registo para se precaver e manter o PC vulneravel ao maximo.
O que te aconselho Já de Seguida é format nisso ou faz um Restauro para um ponto inicial. Nem uses para mais nada, era o que eu faria.
Não é vírus nada aqui tens a ajuda http://www.dicaschrome.com/2014/06/as-atualizacoes-foram-desativadas-pelo.html
Abraços
Ruben, só tens de: menu executar > regedit > Hklocal machine > Software > google > update e depois é só mudar todos os valores de registo de “0” para “1” e fechar a janela.
Acho estranho que estou no channel estável do Chrome, e já tenho a versão 44 a tempos.
Seu Chrome?, desculpe, mas eu não uso o Chrome, hehe.
Mozilla 4ever 😉
IE serve perfeitamente para o meu tipo de utilização.
Omnibox– chrome://settings/. basta começar a escrever chrome,depois clicar about.