Google hat mehrere Sicherheitslücken im Chrome-Browser geschlossen.
Ein Angreifer war zuvor in der Lage, Befehle mit den Rechten des Anwenders und Cross-Site-Scripting-Attacken durchzuführen. Die Attacken erfolgen über speziell konstruierte Webseiten.
Unter anderem wurden folgende Schwachstellen geschlossen:
- Cross-Site-Scripting-Fehler beim Verarbeiten von EUC-JP-Zeichen (CVE-2011-3058])
- Buffer Overflow in SVG-Text-Handling (CVE-2011-3059)
- Fehler beim Prüfen von SPDY-Proxy-Zertifikaten (CVE-2011-3061)
- Fehlerhafte Leseoperationen in V8-Engine (CVE-2011-3057)
Betroffen sind die Versionen vor 18.0.1025.142.

