The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Google Chrome 5.0.375.125 с устранением уязвимостей

27.07.2010 16:43

Компания Google выпустила корректирующее обновление web-браузера Chrome 5.0.375.125 для платформ Linux, MacOS X и Windows, в котором исправлено 5 уязвимостей из которых трем присвоен высокий уровень опасности, одной - средний и одной - низкий. Разработчикам обнаружившим 4 уязвимости Google приняла решение выплатить вознаграждение, размером 500$ (сумма зависит от опасности ошибки - максимальный размер награды за нахождение критической уязвимости, которая может привести к выполнению кода злоумышленника составляет 3133,7 долларов).

Сведения об исправленных уязвимостях ограничиваются утверждением о возможности выхода за допустимые границы буфера при обработке SVG-изображений и при формировании вывода на экран. Также упоминается проблема с обработкой элементов canvas, имеющих огромный размер, и утечка содержимого памяти в layout-коде.

Дополнительно сообщается о выплате максимальных вознаграждений ($1337) за обнаружение опасных уязвимостей в не связанных с браузером сторонних компонентах - в ядре Windows и в системной библиотеке GNU Libc (glibc). Несмотря на то, что данные уязвимости имеют общий характер и влияют на все приложения в системе, разработчики Google добавили в браузер код, предотвращающий их эксплуатацию через Chrome.

  1. Главная ссылка к новости (http://googlechromereleases.bl...)
  2. OpenNews: Google Chrome меняет режим выпуска релизов
  3. OpenNews: Google повышает вознаграждение за ошибки в Chrome до 3 тысяч долларов
  4. OpenNews: В Google Chrome по-настоящему заработал фильтр рекламы
  5. OpenNews: Подготовлен прототип вредоносного дополнения к Google Chrome
  6. OpenNews: В web-браузере Google Chrome появилась встроенная поддержка PDF
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/27444-chrome
Ключевые слова: chrome, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (16) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Zenitur (?), 17:07, 27/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Гыук294 говорил, что Майкрософт находимые пользователями уязвимости не торопятся исправлять. Так что за дело взялась Google
     
  • 1.2, аноним (?), 17:08, 27/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Чо-чо - Google платит за обнаружение уязвимостей в "в не связанных с браузером сторонних компонентах - в ядре Windows"?!!
    Это как?
    m$ получается - не платит?
    Типа совсем забили на свою ну очень "хорошую" продукцию?
     
     
  • 2.5, ононим (?), 18:50, 27/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    вначале google встраивает chrome frame в IE, теперь платит $ за дырки в windows.
    скоро вообще все обязанности у МС отберёт.
     
     
  • 3.6, Zenitur (?), 19:07, 27/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Всё "встраивается" добровольно и вроде бы по решению Европейского суда.
    А может, всё круче? "Нашли уязвимость в Windows? Подождите, не говорите авторам, скажите сначала нам. Мы ей хорошенько попользуемся, и даже денег вам дадим, а потому уже авторам скажем"
     

  • 1.7, мвахаха (?), 21:30, 27/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >исправлено 5 уязвимостей из которых трем присвоен высокий уровень опасности

    http://www.opennet.ru/opennews/art.shtml?num=25946

    >Как и в прошлом году Google Chrome стал единственным браузером, против которого не проводились даже попытки взлома. Один из участников соревнования объяснил это тем, что архитектура Google Chrome крайне сложна для вторжения

     
     
  • 2.8, Аноним (-), 22:58, 27/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    И что ? До сих пор нет ни одного рабочего эксплоита для Chrome. Все уязвимости представляют только исследовательский интерес, так как выйти за пределы песочницы Chrome не получается. Что толку от уязвимости, если она не выходит за пределы уровня изоляции.
     

  • 1.10, svchost (ok), 10:48, 28/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А я пользуюсь 6.0.477.0 и очень доволен. Ни разу не вижу причин сидеть на "stable"-ветке, так как dev-ветка просто архистабильна. Это не Firefox, где 80% расширений не работает в ночнушках.
     
     
  • 2.11, Анонимус_б6 (?), 12:30, 28/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >не работает в ночнушках.

    а в чем там работают?

     

  • 1.12, Zenitur (?), 15:38, 28/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    [ebuild     U ] www-client/chromium-5.0.375.125 [5.0.375.99]
    Эта сволочь компилируется в три раза дольше фаерфокса. Надо было ставить бинарный.
     
  • 1.13, аноним (?), 17:52, 28/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    2Zenitur
    А у Вас скомпилированный из исходников Chrome проходит тест peacekeeper полностью или виснет посреди дороги?
     
     
  • 2.14, Zenitur (?), 19:29, 28/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Виснет, но не браузер, а сам тест. На втором действии. http://imagebin.ca/view/00NMf5Zx.html
     
     
  • 3.15, аноним (?), 00:03, 29/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    2Zenitur
    Да, сам тест, не браузер. Это я не правильно выразился.
    Фигово. По этой причине мне пришлось отказаться от сборки хрома из исходников. Мало ли что, вдруг там еще что-нибудь криво будет работать из-за такой компилляции. Если есть желание - напишите коммент к багу 29452 в хромовской багзилле. Может совместными усилиями разрулим (http://code.google.com/p/chromium/issues/detail?id=29542).
     
  • 3.16, Аноним (-), 00:18, 29/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А чё у тебя KDE третье?
     
     
  • 4.17, аноним (?), 01:04, 29/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    2Zenitur
    Chromium 6.0.472.0 (52909) тест проходит, напишите все-таки багрепорт. Глядишь и пятую поправят.

    >А чё у тебя KDE третье?

    Почему же? KDE 4.4.5 :) GNOME 2.30.2...

     
     
  • 5.18, аноним (?), 01:06, 29/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    2Аноним: дошло, вопрос про KDE был к Zenitur.
    Вообще 3.5 должон быть в sunrise...
     

  • 1.19, vladimir (??), 00:35, 05/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    я хочу обновить до версии 5.0.375
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру