The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновления Firefox 150.0.1 и Chrome 147.0.7727.137 с устранением критических уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновления Firefox 150.0.1 и Chrome 147.0.7727.137 с устранением критических уязвимостей"  +/
Сообщение от opennews (??), 29-Апр-26, 11:28 
Доступен корректирующий выпуск Firefox 150.0.1, в котором устранено 28 уязвимостей (19 уязвимостей собрано под CVE-2026-7322, 4 под CVE-2026-7323 и 4 под CVE-2026-7324). Все узявимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. 19 уязвимостям присвоен критический уровень опасности, подразумевающий возможность исполнения кода атакующего с обходом sandbox-изоляции при открытии специально оформленной web-страницы...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65317

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 29-Апр-26, 11:30   +2 +/
>Доступен корректирующий выпуск Firefox 150.0.1, в котором устранено 28 уязвимостей

Ну вот, волна пошла на спад :)

Ответить | Правка | Наверх | Cообщить модератору

3. Сообщение от Смузихлеб забывший пароль (?), 29-Апр-26, 11:34   +1 +/
> Chrome ... проблемы позволяют обойти
> все уровни защиты браузера и выполнить код
> в системе за пределами sandbox-окружения

Отличная, просто замечательная безопасность и песочница

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #23

4. Сообщение от ryoken (ok), 29-Апр-26, 11:37   +/
Это не из той пачки, которую ИИ нарыл на прошлой неделе? Или еще более новые?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7

5. Сообщение от Джон Титор (ok), 29-Апр-26, 11:38   +1 +/
Исправили ошибки - хорошо. Меня пока раздражает группировка вкладок. Порой перетащишь, а они вместе группируются. Хотя думаю привыкну - вроде полезная функция, но пока не научился пользоваться ею.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20, #21

6. Сообщение от Аноним (6), 29-Апр-26, 11:39   +/
Когда уже результаты проверки ядра Linux?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8, #10

7. Сообщение от Аноним (7), 29-Апр-26, 11:48   +1 +/
"Искусственный" роет без выходных , а из бет тянут в релиз всё что успевают . Подчистка старых хвостов ещё много месяцев будет .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

8. Сообщение от ryoken (ok), 29-Апр-26, 11:52   +2 +/
> Когда уже результаты проверки ядра Linux?

Лучше Windows & MacOS. Ну так, поржать :).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

10. Сообщение от Аноним (10), 29-Апр-26, 12:05   +1 +/
Пупок развяжется даже у иишечки, неподъёмно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

11. Сообщение от Аноним (12), 29-Апр-26, 12:05   +/
Молодцы!
https://www.firefox.com/ru/features/protection/
https://www.google.com/intl/ru/chrome/safety/
Ответить | Правка | Наверх | Cообщить модератору

12. Сообщение от Аноним (12), 29-Апр-26, 12:23   +/
Исправили же.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #30

13. Сообщение от Ананоним (?), 29-Апр-26, 13:13   –3 +/
Вот спецы, расскажите мне, олуху, пожалуйста. Почему совсем недавно выпустили версию 150.0 с устранением "всех" уязвимостей, найденным ИИ и через неделю странным образом опять найдены "критические уязвимости". Только не рассказывайте мне чушь что ИИ постоянно учится, специалисты рассказали уже что ИИ улучшают итерационно, при вводе в работу следующей "языковой модели". Так что там с кодом происходит на самом деле?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14, #28

14. Сообщение от Аноним (12), 29-Апр-26, 13:16   +4 +/
Потому что нельзя написать проект уровня Firefox/Chrome чтобы один раз и хорошо и без багов.
Но вы можете попробовать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #15

15. Сообщение от Ананоним (?), 29-Апр-26, 13:18   +/
> Потому что нельзя написать проект уровня Firefox/Chrome чтобы один раз и хорошо
> и без багов.
> Но вы можете попробовать.

Серьёзно? Кажется твой ответ как пук в лужу. Почему они сразу в прошлый раз все уязвимости не исправили?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #16, #18, #19

16. Сообщение от Аноним (16), 29-Апр-26, 13:20   +1 +/
Потому что с тех пор это уже новые уязвимости нашли. Ваш капитан очевидность.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #17

17. Сообщение от Ананоним (?), 29-Апр-26, 13:22   +/
> Потому что с тех пор это уже новые уязвимости нашли. Ваш капитан
> очевидность.

Кажется мне ты очень глуп.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

18. Сообщение от Аноним (12), 29-Апр-26, 13:29   +1 +/
>Почему они сразу в прошлый раз все уязвимости не исправили?

Комменты строчить не мешки ворочать.
Найди да исправь, Гугл ещё и денег заплатят:
https://bughunters.google.com
https://www.mozilla.org/ru/contribute/

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

19. Сообщение от Аноним (7), 29-Апр-26, 13:51   +/
Во всём софте исправляют только те уязвимости и баги - о которых известно . И то - если успевают . Потому "идеальные" программы невозможны . А сейчас нейросети находят не только новые дырки , но и те - о которых никто не знал много лет . Причём их мощности недостаточно что бы обнаружить СРАЗУ ВСЁ .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #36

20. Сообщение от Аноним (20), 29-Апр-26, 13:57   +1 +/
В ФФ 150 это отключается в настройках и остается только через контекстное меню
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

21. Сообщение от Аноним (20), 29-Апр-26, 13:59   +/
-... снять галочку с "Перетаскивайте вкладки, чтобы создать группы вкладок"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

23. Сообщение от Аноним 9000 (?), 29-Апр-26, 15:04   +/
Ну так там, очевидно, цепочка уязвимостей. Не хотите, чтобы такое было возможно - запускайте на отдельном физическом устройстве (хотя и там израильский этот университет будет иметь для вас сюрпризы)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #40

25. Сообщение от Oe (?), 29-Апр-26, 15:56   –1 +/
Ютуб полностью мёртвый на этом фырфоксе на линухе, ломается всё что может ломаться, самый противный из кучи багов это зависание вкладки с выжиранием всех ядер проца. Ну, или это умышленное внесение багов на стороне ютуба для борьбы с блокировкой рекламы.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #26, #27, #32, #33, #38, #41

26. Сообщение от Аноним (12), 29-Апр-26, 16:00   +/
Попробуйте FDE:
https://www.firefox.com/ru/download/all/desktop-developer/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

27. Сообщение от Аноним (27), 29-Апр-26, 16:23   +/
ну или это твои локальные проблемы

ЗЫ у меня все работает ок. убунта 24.04, фф-еср

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

28. Сообщение от Аноним (28), 29-Апр-26, 16:33   +1 +/
> Все уязвимости вызваны проблемами при работе с памятью,

Потому, что пора признать, что ручное управление памятью - неминуемые проблемы.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #29

29. Сообщение от aname (ok), 29-Апр-26, 16:44   +/
>> Все уязвимости вызваны проблемами при работе с памятью,
> Потому, что пора признать, что ручное управление памятью - неминуемые проблемы.

Ручное управление памятью- это в ассемблер.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

30. Сообщение от Аноним (30), 29-Апр-26, 16:44   +/
Сколько ни исправляют, а в следующем релизе опять будет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #31

31. Сообщение от Аноним (12), 29-Апр-26, 17:11   +2 +/
Так и живём, лучше ещё не придумали.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

32. Сообщение от Ананоним (?), 29-Апр-26, 17:30   +/
> Ютуб полностью мёртвый на этом фырфоксе на линухе, ломается всё что может
> ломаться, самый противный из кучи багов это зависание вкладки с выжиранием
> всех ядер проца. Ну, или это умышленное внесение багов на стороне
> ютуба для борьбы с блокировкой рекламы.

Выжирание проца последнее время очень частое событие. Возможно это из-а блокировщика рекламы.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #34

33. Сообщение от Rev (ok), 29-Апр-26, 17:47   +/
Это проблемы твоей прошивки для роутеров, которую ты называешь ОС.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

34. Сообщение от Oe (?), 29-Апр-26, 18:14   +/
Причем это зависит от видеоролика, на ноунейм роликах без больших просмотров обычно проблем нет. Сейчас проверил, 150.0.1 даже на ведроиде аналогично зависает, кнопка "обновить страницу" не нажимается, интерфейс ютуба висит, ну, зато уязвимостей больше нет...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #35

35. Сообщение от Аноним (12), 29-Апр-26, 18:22   +/
Может связано с декодированием видео av1 или vp9 ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #37

36. Сообщение от Аноним (2), 29-Апр-26, 18:57   +/
>А сейчас нейросети находят не только новые дырки

Кстати, ИИ много находит вообще не дырок (галюны), они в новости вообще не попадают, но их тоже приходится проверять.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

37. Сообщение от Oe (?), 29-Апр-26, 19:03   +/
Нет, видео воспроизводится при зависшем интерфейсе, но буфер не пополняется и оно встаёт через какое то время. Декодирование 1080p 60fps av1 ест меньше проца, чем вижирает жабаскрипт, или что там зависает во вкладке...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

38. Сообщение от Аноним (38), 29-Апр-26, 21:25   +/
Когда проблема в браузере - она проявляется у всех. Мозиллу завалили бы жалобами , а такого не происходит .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

40. Сообщение от Аноним (40), 29-Апр-26, 22:14   +/
Покупаем AMD и не будет никаких Intel ME)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

41. Сообщение от Джон Титор (ok), 29-Апр-26, 23:15    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру