Chrome für macOS: Google veröffentlicht wichtiges Sicherheitsupdate
Wer auf seinem Mac Chrome installiert hat, sollte unbedingt den Update-Vorgang starten. Google hat ein Sicherheitspaket ausgerollt, das einen kritischen Fehler behebt.

Vor wenigen Tagen wurde von Googles Security Engineer Clément Lecigne ein Fehler im hauseigenen Browser Chrome entdeckt, den potenzielle Angreifer nutzen können um Anwendern zu schaden. Konkret handelt es sich um eine kritische Schwachstelle mit der Kennnummer CVE-2022-4135, die von der National Vulnerability Database mit dem Schweregrad 9,6 von 10 gekennzeichnet wird.
Über einen Heap-Pufferüberlauf der GPU in Google Chrome wird das Ausführen von schädlichem Code in unzulässigen Bereichen des Speichers ermöglicht. Das führt dazu, dass am Ende über eine so manipulierte HTML-Seite Schadsoftware auf dem Mac eingeschleust werden kann.
Im Normalfall sucht Chrome automatisch nach neuen Updates. Der aktuelle Build trägt die Versionsnummer 107.0.5304.121. Klickt man in Chrome rechts neben der Adressleiste auf die drei Punkte, auf "Einstellungen" und dann ganz unten auf "Über Google Chrome" kann man die aktuell installierte Version einsehen und das Update gegebenenfalls manuell anstoßen. Nach einem Neustart des Browsers ist die Sicherheitslücke geschlossen.
Das könnte dich auch interessieren
Weitere Geschichten aus Mac News.

Claude Cowork Chrome macht Browser-Sessions portabel
Claude Cowork Chrome macht Browser-Sessions geräteübergreifend portabel. Synchronisierte Chats, sofortige Skills und Schutz vor Prompt-Injection.

Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400
Apple hat eine kritische macOS Screen Sharing-Schwachstelle über drei Versionen hinweg gepatcht. CVE-2026-65400 erlaubte Fernzugriff ohne Anmeldung.

macOS-Sicherheitsupdate für Sonoma, Sequoia und Tahoe
Apple liefert ein macOS-Sicherheitsupdate für Sonoma, Sequoia und Tahoe aus. Die Patches kommen ohne Beta-Phase und nur neun Tage nach dem letzten Release.

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

Virtual Mac on iPad: macOS als Jailbreak-VM auf M1- und M2-Tablets
Das Open-Source-Projekt Virtual Mac on iPad installiert macOS als virtuelle Maschine auf kompatiblen iPads. Voraussetzung ist ein Jailbreak auf älteren iPadOS-Versionen sowie ein M1- oder M2-Chip.

CrashStealer: Mac-Trojaner imitiert System-Tool und stiehlt Schlüsselbund
Ein neuer macOS-Trojaner namens CrashStealer nutzt eine legitime Meeting-App als Einstiegstool und tarnt sich anschließend als CrashReporter. Das Ziel: Der unbemerkte Diebstahl von Passwörtern, Browserdaten und Krypto-Wallets.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.