URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 77345
[ Назад ]

Исходное сообщение
"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."

Отправлено opennews , 25-Май-11 15:01 
Увидел свет (http://googlechromereleases.blogspot.com/2011/05/stable-chan...) корректирующий релиз веб-браузера Google Chrome в котором устранено 4 уязвимости, из которых двум присвоен статус критических, т.е. потенциально позволяющих обойти все уровни защиты и обеспечить выполнение кода злоумышленника на локальной системе.


Первая критическая проблема обнаружена специалистами отдела безопасности Google и связана с возможностью нарушения содержимого областей памяти при обработке буфера GPU-команд в подсистеме акселерации вывода.  Вторая проблема выявлена разработчиками проекта Chromium и связана с возможностью записи за допустимые границы буфера из-за недоработки в коде обработки блобов.

URL: http://googlechromereleases.blogspot.com/2011/05/stable-chan...
Новость: http://www.opennet.me/opennews/art.shtml?num=30658


Содержание

Сообщения в этом обсуждении
"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."
Отправлено Аноним , 25-Май-11 15:01 
А недавно кричали спецы из Google что продемонстрированных уязвимостей не существует!
А теперь вдруг неожиданно 2 сразу пофиксили.

Так может просто жаба душила деньги выплачивать людям?


"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."
Отправлено szh , 25-Май-11 15:24 
они платят больше всех. При этом эти баги нашли сами.

"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."
Отправлено Аноним , 29-Май-11 17:07 
Это деньги? Жалкие подачки.

"В веб-браузере Chrome 11.0.696.71 исправлены две..."
Отправлено anonymous , 25-Май-11 16:08 
> А недавно кричали спецы из Google что продемонстрированных уязвимостей не существует!

ну и? ты разницу между «уязвимостей нет» и «показаных уязвимостей нет» ощущаешь?


"В веб-браузере Chrome 11.0.696.71 исправлены две..."
Отправлено Аноним , 26-Май-11 13:39 
месяц назад был ролик на youtube который показывал взлом Хрома - тогда google громче всех кричал что такое не возможно.

А и вот не задача - теперь тихо исправили 2 дырки.

Так показывали им или нет ? Ощущаешь разницу?


"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."
Отправлено Аноним , 25-Май-11 17:32 
Столько сил вложить в разработку всех этих защищённых песочниц в браузере и всё равно продолжать находить критические ошибки. По моему с отраслью разработки оборудования и программного обеспечения конкретно что-то не то...

"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."
Отправлено szh , 25-Май-11 18:24 
очень быстрое развитие, +GPU ускорение вероятно так сложно что напрашивалось на неприятности.

"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."
Отправлено Заоза , 25-Май-11 17:49 
Давайте продолжу фразу. При обработке буфера GPU-команд в подсистеме акселерации вывода, флеш показал себя с худшей стороны, не только пр-ю, но и безопасностью.

"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."
Отправлено szh , 25-Май-11 18:26 
> Давайте продолжу фразу. При обработке буфера GPU-команд в подсистеме акселерации вывода,
> флеш показал себя с худшей стороны, не только пр-ю, но и
> безопасностью.

неясно, flash или webGL или какое-нибудь аппаратное ускорение CSS


"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."
Отправлено Wormik , 25-Май-11 22:50 
Так что это, номер версии, или IP-адрес?

"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."
Отправлено iZEN , 25-Май-11 23:40 
Довольно оперативно обновился порт www/chromium в коллекции портов FreeBSD. Не ожидал такого!

"В веб-браузере Chrome 11.0.696.71 исправлены две критические..."
Отправлено px , 26-Май-11 01:05 
Гугле молодцы. Оперативно выпускают фиксы на найденные баги. Платят больше всех да и браузер единственный не поломанный у них.