Все рубрики раздела
- 5G в Украине: Тестирование в шести городах может начаться уже в этом году11:04
- Кабмин запускает мобильное приложение для водителей12:49
- Электронной почтой в России разрешат пользоваться только по паспорту 11:00
- После скандала с утечкой данных Facebook заблокировал несколько тысяч приложений13:10
- В Сеть утекли данные более чем 400 миллионов пользователей «Фейсбука»10:45
- Крупный скандал в Facebook: это коснулось каждого пользователя13:00
- Google начал тестирование новой социальной сети «Шнурки»20:20
- Гройсману и не снилось: Зеленский готовит «революцию» украинцам20:33
- В работе Facebook произошел масштабный сбой09:38
- Instagram заблокирует ряд популярных хэштегов16:15
Google "залатала" уязвимости в браузере Chrome
Вышла новая версия браузера Google Chrome 14.0.835.202, в которой разработчики устранили 7 уязвимостей. Одной из брешей был присвоен статус критической, она позволяла потенциальному злоумышленнику выполнить произвольный код на целевой системе, в обход всех уровней защиты программы. Остальные 6 уязвимостей получили статус «опасные». Критическую брешь в безопасности браузера в процессе внутреннего аудита обнаружил один из разработчиков платформы Chromium. Уязвимость связана с возможностью повреждения памяти в трансляторе шейдеров и находится в подсистеме акселерации вывода.
Напомним, что Google выплачивает денежные поощрения независимым специалистам за нахождение брешей в их программном обеспечении. В рамках этой программы компания выплатила порядка 10 тысяч долларов сторонним исследователям безопасности за уязвимости, обнаруженные в предыдущей версии Chrome. Независимому эксперту под псевдонимом miaubiz разработчики выплатили две премии размером в 1000 долларов за обнаружение двух уязвимостей. Одна из них связанна с обращением к освобожденным участкам памяти в обработчике текстовых форм (Use-after-free). Вторая брешь связана с некорректной обработкой шрифтов в обработчике текста в SVG-файлах.
Оставшиеся три премии на сумму 1500$, 2000$ и 4500$ были вручены Сергею Глазунову, известному специалисту безопасности который обнаружил в браузере Chrome наибольшее количество уязвимостей. Наибольшее денежное вознаграждение от разработчиков составляет 4500$. Его вручили исследователю за обнаружение возможности обращения к уже освобожденной области памяти (Use-after-free) в биндингах к движку V8. 1500$ эксперт получил за выявление повреждения памяти при работе со скрытыми объектами движка v8. Еще 2000$ - за обнаружение возможности доступа к параметрам другого окна (cross-origin).
Отметим, что в релизе Chrome 14.0.835.202 был обновлен Flash-плагин (до 11 версии).
По материалам: www.securitylab.ru
Теги: безопасность, Интернет, Google, Chrome, браузер, уязвимость, обновление
- Google залатал "дыры" в Chrome 10
- Google устранила "дыры" в браузере Chrome
- Выпущена "заплатка" для критической уязвимости в Google Chrome
- Google "залатала" 15 уязвимостей в браузере Chrome
- Google выплатила более 14 тысяч долларов за уязвимости в Chrome 8
- Браузер Safari сдался хакеру-профессионалу за 10 секунд
- 27 листопада росіяни вбили 2 і поранили 2 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе10:00
- У Кураховому залишаються 625 осіб - ОСУВ "Хортиця"16:00
- Почалася евакуація мешканців прифронтової Донеччини до Івано-Франківської області13:00
- 26 листопада росіяни поранили 3 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- В «ДНР» заочно приговорили к 23 годам командира «Грузинского легиона» Мамулашвили16:00
- На окупованій Луганщині зник Youtube - СМИ13:00
- 25 листопада росіяни вбили 1 і поранили 1 жителя Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00