A versão do Chrome para o Google Android OS foi atualizada para incorporar melhorias a área de segurança do navegador. As mudanças tornam mais difícil que sites mal-intencionados possam romper à sua barreira de proteção e comprometer o restante dos processos em execução no navegador. Junto com essas melhorias, o Google fechou sete vulnerabilidades de segurança que foram classificadas como falhas de nível de médio, através de uma análise feita pela empresa. As melhorias na área de segurança no Chrome para Android 18.0.1025308 só estão disponíveis para telefones rodando Android 4.1 ("Jelly Bean"), mas as correções de segurança serão entregues através do Google Play para telefones rodando Android 4.0 ("Ice Cream Sandwich") ou versão posterior acima.
As correções lidam com a vulnerabilidade Universal Cross-Site Scripting (UXSS) existente no navegador, e outros bugs que permitem que sites mal-intencionados possam ganhar acesso a dados, arquivos locais e processos em execução em abas do Chrome. Além disso, uma correção para a API do Android impede a exposição do JavaScript, e duas correções para o schema file:// URI impedindo a divulgação de informações e credenciais através dele. Os desenvolvedores também corrigiram um buraco que permitiu que uma aplicação Android maliciosa roubasse cookies do Chrome.
Saiba Mais:
[1] Heise On-line http://www.h-online.com/open/news/it...x-1706836.html