The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление браузера Chrome 8 с устранением 16 уязвимостей

13.01.2011 18:47

Компания Google выпустила релиз браузера Chrome 8.0.552.237 в котором устранено 16 уязвимостей из которых тринадцать отнесены к категории опасных, а одна к категории критических. Примечательно, что в рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для представленной версии в сумме выплачено 14500 долларов.

Кроме того, в данном релизе впервые исправлена уязвимость критического характера, за которую компания выплатила максимально возможный размер награды - $3133.7. Критический статус уязвимости подразумевает возможность полного обхода всех уровней защиты браузера, что может привести к выполнению кода в системе. Подробности с детальным описанием уязвимостей доступны только зарегистрированным разработчикам проекта Chromium.

Пять уязвимостей, включая критическую, обнаружил Сергей Глазунов, который получил за свой труд в сумме 7470 долларов. За всю историю действия программы выплаты вознаграждений Сергей получил 16 премий.

  1. Главная ссылка к новости (http://googlechromereleases.bl...)
  2. OpenNews: Google повышает вознаграждение за ошибки в Chrome до 3 тысяч долларов
  3. OpenNews: Mozilla повышает вознаграждение за нахождение ошибок безопасности в 6 раз
  4. OpenNews: Компания Google вводит в практику оплату за обнаружение уязвимостей в Chromium
  5. OpenNews: Релиз web-браузера Google Chrome 8
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/29262-chrome
Ключевые слова: chrome, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (22) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Иван Иванович Иванов (?), 18:59, 13/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Who is Сергей Глазунов?

    Перерыл пол Интернета - не нашёл про него ничего.

    Есть человек с таким же именем на http://www.rsdn.ru/Forum/?uid=18963, но по сообщениям он не катит на исследователя безопасности.

     
     
  • 2.2, Аноним (-), 19:04, 13/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Who is Сергей Глазунов?
    > Перерыл пол Интернета - не нашёл про него ничего.
    > Есть человек с таким же именем на http://www.rsdn.ru/Forum/?uid=18963, но по сообщениям
    > он не катит на исследователя безопасности.

    http://opennet.ru/~%D0%A1%D0%B5%D1%80%D0&# ?

     
  • 2.4, vitzai (?), 19:13, 13/01/2011 [^] [^^] [^^^] [ответить]  
  • +10 +/
    > Who is Сергей Глазунов?
    > Перерыл пол Интернета - не нашёл про него ничего.

    Значит хороший специалист :)

     

  • 1.3, as (??), 19:11, 13/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    на жизнь зарабатывает ? )
    или тестирует свою мега прогу по автопоиску неисправностей ?
     
  • 1.5, paulus (ok), 19:40, 13/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Любопытненько, эти заплатки сразу накладываются на хромиум или держат их только на гугло хром? Хотя, если подробности известны зарегистрированным разработчикам проекта Chromium, то есть надежда, что в 10 тоже исправят...
     
     
  • 2.6, Аноним (-), 20:01, 13/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Само собой, все сначала идет в мейнстрим, а потом уже бэкпортируется на старые версии, которые становятся релизами гуглохрома.
     
     
  • 3.7, paulus (ok), 20:12, 13/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    ну это чудненько, но что же они туда добавляют, чтобы это требовало закрытости проекта гугло хрома, а пне просто клепание хромиума? встроенный флеш/пдф/зонд и все? почему бы людям на хромиум не сидеть? ну да ладно, все это риторика...
     
     
  • 4.9, linux0Ed (?), 21:38, 13/01/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Как говорится, если хочешь безопасный хром - ставь фаерфокс.
     
     
  • 5.10, ComradeDOS (ok), 21:51, 13/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Не порите чепухи...
     
     
  • 6.11, User294 (ok), 22:09, 13/01/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Не порите чепухи...

    А что, в хроме есть столь же продвинутые штуки как NoScript? Который не только давит уязвимости в движке JS, Flash, Java, etc просто не давая им выполняться откуда попало, но и вполне может отловить и зарубить XSS и прочие атаки, которые хотя и не выполняют код но вполне могут огорчить вас например спертым логином.

     
     
  • 7.12, deadless (?), 23:30, 13/01/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В хроме есть один только плюс - скорость. Все остальное это пока что еще компромиссы. Да и встречается еще некоторый процент сайтов на которых хром сливает.
     
     
  • 8.14, moralez (?), 05:58, 14/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    у меня в опере много лет был JS выключен вообще если сайт не работает без JS, я... текст свёрнут, показать
     
     
  • 9.21, ComradeDOS (ok), 19:12, 14/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Действительно, ничего не мешает держать отключенным JS и включать его только там... текст свёрнут, показать
     
     
  • 10.24, User294 (ok), 20:00, 14/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    NoScript именно это и делает Заодно давя также флеш, яву и прочие интерактивнос... текст свёрнут, показать
     
  • 8.23, ComradeDOS (ok), 19:22, 14/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Например ... текст свёрнут, показать
     
  • 7.22, ComradeDOS (ok), 19:20, 14/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >> Не порите чепухи...
    > А что, в хроме есть столь же продвинутые штуки как NoScript?

    Начнем с того, что NoScript для Хрома есть.

    > Который не только давит уязвимости в движке JS, Flash, Java, etc просто
    > не давая им выполняться откуда попало, но и вполне может отловить
    > и зарубить XSS и прочие атаки, которые хотя и не выполняют
    > код но вполне могут огорчить вас например спертым логином.

    Нормальный браузер не даст выполнятся выполнятся js-коду, flash'у и java-апплетам "откуда попало".

     

  • 1.8, Sylvia (ok), 20:59, 13/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а в 9 какой статус закрытия дыр?

    Installed versions:  9.0.597.45

     
  • 1.13, ы (?), 00:35, 14/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Сергей Глазунов, который получил за свой труд в сумме 7470 долларов.
    >За всю историю действия программы выплаты вознаграждений Сергей
    >получил 16 премий

    гуглу дешевле было бы нанять этого Сергея к себе в штат.

     
     
  • 2.15, Serge (??), 08:02, 14/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > гуглу дешевле было бы нанять этого Сергея к себе в штат.

    все эти выплаты меньше одной-единственной месячной зарплаты не сильно квалифицированного инженера в Mountain View (Google's HQ)

     

  • 1.16, kan (?), 08:44, 14/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    я тоже нашел ошибку! в "о браузере гугаль хром" сейчас написано: Google 2006-2010.
    :)
     
  • 1.17, Keha (?), 09:04, 14/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А за взлом машины гугла Глазунову наверное больше бы заплатили раз в дцать больше...
     
  • 1.25, SHa (?), 00:12, 16/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    хром загружает обновления, просит перезапустить чтобы обновится, перезапускаю - версия та же, не обновляется. В чём причина?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру