News Chrome-Browser: Drei kritische Lücken erfordern schnelles Update

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
7.078
  • Gefällt mir
Reaktionen: MaverickM und aid0nex
@mischaef
während es sich bei CVE-2025-10891 um einen Integer-Überlauf und bei CVE-2025-10892 um einen ganzzahligen Überlauf handelt
integers sind ganzzahlige zahlen, dementsprechend sind beide cve integer overflows.
 
  • Gefällt mir
Reaktionen: coxon, mischaef, sebastian_uniq und eine weitere Person
Schnelles Update ist angesagt. Ich benutze hauptsächlich den Firefox...
 
  • Gefällt mir
Reaktionen: Triky313, TP555 und controlokk
@Guru-Meditation
Welchen würdest du empfehlen? Ich hab jetzt monatelang Firefox (wieder) genutzt aber muss sagen ich hatte immer öfter Probleme bzw habe features vermisst. Keine HDR Unterstützung, öfter langsam ladende Webseiten, Darstellungsfehler. Deswegen bin ich zähneknirschend zurück zu Chrome. Brave fand ich ehrlich gesagt auch nicht gut. Alleine schon die aufdringliche bewerbung von brave eigenen Diensten (ironisch bedenkt man dass die damit werben eben Werbung zu reduzieren) ging mir auf den Senkel. Von Opera hört man soll man die Finger lassen da mittlerweile chinesisch. Bei vielen anderen kleineren Browsern ist die Langzeitunterstützung und schnell Behebung von Sicherheitslücken fraglich.
 
  • Gefällt mir
Reaktionen: -MK, racer3 und AlphaKaninchen
  • Gefällt mir
Reaktionen: Venora Valyria, waldi2005, Zensored und 5 andere
Bloodwalker schrieb:
Welchen würdest du empfehlen?
Versuchs mal mit Vivaldi. Auch Chromium-Unterbau aber mit mehr Funktionen, u.A. integrierter Werbeblocker, und aus Europa.
 
  • Gefällt mir
Reaktionen: Crowbar, ede744, McTheRipper und eine weitere Person
Zer0DEV schrieb:
Jeder Browser, der mehr als nur Text anzeigen kann, kann weg.

zurück zu BTX !! BESTE ick schwör!!!
 
  • Gefällt mir
Reaktionen: racer3 und ttruckle
Sicherheitslücken gab es immer und wird es immer geben. Regelmäßig updaten und hoffen, mehr kann man als Endanwender kaum tun.

mischaef schrieb:
während es sich bei CVE-2025-10891 um einen Integer-Überlauf und bei CVE-2025-10892 um einen ganzzahligen Überlauf handelt.
Was ist denn jetzt der Unterschied zwischen einem Integer und einer Ganzzahl? Also nach einem Verständnis ist das das gleiche :D
 
  • Gefällt mir
Reaktionen: Leranis, mischaef und ComputerJunge
Dank UniGetUI hab ich die Info zum Update bekommen noch bevor ich den Browser gestartet habe :p

(Chrome ist lediglich mein "Arbeitsbrowser". Hauptbrowser ist Firefox)
 
Zuletzt bearbeitet:
Bin aufgrund der Werbung auch wieder bei Firefox gelandet.
YouTube ist etwas schwerfällig, aber immer noch schneller als mit Werbung
 
  • Gefällt mir
Reaktionen: TP555
Die Sicherheitslücken sind in der V8-Engine. Damit wären auch Edge, Opera, Brave, etc. betroffen.
 
  • Gefällt mir
Reaktionen: areiland, AlphaKaninchen und racer3
Ich hätte Interesse an einem extrem unsicheren Browser. Welcher keine Zertifikate überprüft und ohne das ganze SSL Gedöns. Am besten auch ohne Update-Funktion.
Natürlich für lokale Netzwerke ohne Internet Zugang.
Gibt es da Projekte, welche halbwegs aktuelle Engines nutzen? JavaScript sollte darauf recht performant laufen.
 
Freut mich, dass die Chrome Engine so hochzyklisch und schnell mit Sicherheitsupdates versorgt wird. Nur weil es ständig solche Meldungen gibt, heißt es nicht, dass der Browser per se unsicherer ist als andere,
 
  • Gefällt mir
Reaktionen: Fabii02, racer3 und zhompster
Der Chrome ist jetzt da angekommen, wo der Internet Explorer vor seinem Tod war.🙄
Ein versiffter nicht mehr ordentlich weiterentwickelter / gewarteter Browser!, weil sein Hersteller meint sich auf seinem Monopol ausruhen zu können.🤦‍♂️👎

Da ist selbst Mozilla mit dem FF noch besser.😏
Mal schauen ob da die K"I" Browser da was aufbrechen werden.🙄
 
  • Gefällt mir
Reaktionen: Venora Valyria
War nicht erst vor kurzem ein Update nötig?
Sind das jetzt neue Lücken?
 
  • Gefällt mir
Reaktionen: Venora Valyria
Rhoxx schrieb:
War nicht erst vor kurzem ein Update nötig?
Ja.
Rhoxx schrieb:
Sind das jetzt neue Lücken?
Ja.

Du kannst dich darauf einstellen, dass du in einer Woche wieder updaten musst. In der Woche darauf vermutlich auch. Nächsten Monat sicher auch mal und in einem halben Jahr wird es nicht anders aussehen.

Updates sind ganz normal. Mach dir lieber Sorgen, wenn ein Browser keine Updates mehr bekommt.
MonteDrago schrieb:
Der Chrome ist jetzt da angekommen, wo der Internet Explorer vor seinem Tod war.🙄
Das ist doch ziemlicher Unsinn. Wie kommst du denn jetzt darauf?
Das sage ich als Firefox Nutzer.
 
  • Gefällt mir
Reaktionen: areiland, Venora Valyria, -MK und eine weitere Person
mischaef schrieb:
Google hat drei Schwachstellen in Chrome behoben, die jeweils ein hohes Sicherheitsrisiko darstellen.
Betrifft das ausschließlich Google-Chome?

Falls nicht, dann sollte man es besser dazuschreiben, damit sind Nutzer von Chromium (Was ist mit ungoogled Chromium?), Vivaldi, Brave, Edge, Opera und wer weiß was noch alles, nicht in falscher Sicherheit fühlen.
 
Zuletzt bearbeitet:
MonteDrago schrieb:
Der Chrome ist jetzt da angekommen, wo der Internet Explorer vor seinem Tod war.🙄
Ein versiffter nicht mehr ordentlich weiterentwickelter / gewarteter Browser!, weil sein Hersteller meint sich auf seinem Monopol ausruhen zu können.🤦‍♂️👎

Chromium ist Open Source und Google investiert erhebliche Summen in die Weiterentwicklung, u.a. werden zig externe Entwickler von Google dafür bezahlt und Google-Mitarbeiter exklusiv für Chromium abgestellt.
 
  • Gefällt mir
Reaktionen: waldi2005 und Crowbar
Zurück
Oben