Dusørjægere finder massive fejl i Chrome

Google udsender masse-rettelser til dugfriske nyeste version af Chrome, efter dusørjægere har opdaget massive sikkerheds-fejl i browseren.

Artikel top billede

Computerworld News Service: Google har lukket hele 24 sårbarheder i Chrome.

I samme omgang udbetaler selskabet i alt 170.600 kroner i dusører til ni sikkerhedsfolk, der har fundet fejlene.

Mere end halvdelen af dette beløb er gået direkte til en af selskabets mest produktive fejlfindere.

Chrome 22, som Google begyndte at sende ud til brugerne tirsdag, introducerer også nogle forbedringer af, hvordan browseren viser 3D-webapps på skærmen heriblandt spil.

En fejl er kritisk

Blandt de 24 sårbarheder er en enkelt kategoriseret som "kritisk," hvilket er Googles højeste risikovurdering, mens 15 er kategoriseret som af "høj" risiko, fem som af "medium" risiko og tre som af "lav" risiko.

Det er sjældent, der opdages kritiske fejl i Chrome.

Faktisk hørte denne nye kritiske sårbarhed slet ikke til i selve browseren, men derimod i Windows.

I sin meddelelse om den nye version kalder Google den kritiske fejl for en "Windows kernel memory corruption."

Google oplyser, at fejlen blev rapporteret af et par eksperter fra det finske selskab Documill, der specialiserer i at udvikle software, der gør det muligt at læse Microsoft Office- og Adobe Reader-dokumenter direkte i browsere.

For deres arbejde har de to vundet en dusør på cirka 28.900 kroner.

Google udbetalte også cirka 86.800 kroner til den pålidelige fejlfinder Sergey Glazunov for rapportering af et par farlige såkaldte universal cross site scripting-sårbarheder (UXSS): Den ene i browserens håndtering af frames og den anden i interaktionen med Googles V8 JavaScript-engine.

Glazunov er en af de to sikkerhedseksperter, der hackede Chrome ved Googles sikkerhedskonference Pwnium i marts. For det høstede han en kontantpræmie på 347.000 kroner.

Indtil videre har Google i 2012 udbetalt i omegnen af 1.680.000 kroner i dusører, hvilket helt sikkert vil stige yderligere i løbet af resten af året.

Derfor har Google skruet op for sine dusører

Sidste måned skruede Google op for dusørerne, angiveligt fordi antallet af rapporterede fejl var faldet.

Adskillige af de sikkerhedseksperter, der har modtaget dusører for fejl, der er blevet rettet i Chrome 22, har nydt godt af de hævede beløb.

Det gælder for eksempel Glazunov, de to fra Documill og andre, der har modtaget den laveste dusør på cirka 5.800 kroner.

Ikke mange synlige ændringer

Der er ikke mange synlige ændringer i Chrome 22, hvis der er nogen overhovedet, men Google beskriver flere forbedringer under kølerhjelmen såsom understøttelse af Pointer Lock JavaScript API også kaldet "Mouse Lock."

Denne funktion forbedrer oplevelsen ved at styre med musen i 3D-spil i Chrome, forklarer Google-udvikler Vincent Scheib i et blogindlæg.

Google nævner også nogle ellers ikke nærmere beskrevne forbedringer i Chrome forud for Microsofts lancering 26. oktober af Windows 8.

Selvom Google tilbage i juni annoncerede en særlig Windows 8-udgave af Chrome - en udgave som ikke kun vil passe til den traditionelle brugergrænseflade i Windows, men også til hvad der tidligere blev kaldt Metro-grænsefladen - så er denne udgave stadig placeret i Chromes udvikler-kanal.

Chrome 22 kan downloades til Windows, Mac OS X og Linux fra Googles website. Browseren opdateres automatisk i baggrunden, når der er rettelser eller en ny version klar.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Andre events | Valby

CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Sektionschef for Cyber- og IT-sikkerhedsarkitektur

Københavnsområdet

Netcompany A/S

IT Consultant

Midtjylland

Capgemini Danmark A/S

Presales Lead End User Services

Københavnsområdet

Netcompany A/S

Network Engineer

Nordjylland

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S