Все рубрики раздела
- После скандала с утечкой данных Facebook заблокировал несколько тысяч приложений13:10
- «Роскомнадзор» намерен заблокировать Telegram Messenger17:00
- Google предсказывает болезни сердца по сетчатке глаза07:10
- ЖЕНИТЬСЯ, РЕГИСТРИРОВАТЬ ДЕТЕЙ И ПОЛУЧАТЬ НА НИХ ДЕНЬГИ В УКРАИНЕ СКОРО МОЖНО БУДЕТ ON-LINE18:15
- Кіберполіція заявила про можливість нових атак через M.E.Doc 09:50
- Будущее не за горами: через Украину будут курсировать фантастические вакуумные поезда19:26
- Советника Путина уличили в пиратстве21:13
- Появилась социальная сеть, которая помогает выйти из стресса07:05
- В Google объяснили, почему "Російська Федерація" - "Мордор", "росіяни" – "оккупанты", а Лавров - "грустная лошадка"13:53
- Марк Цукерберг поставил перед собой цель создать "искусственного помощника"10:02
Google "залатала" уязвимости в браузере Chrome
Вышла новая версия браузера Google Chrome 14.0.835.202, в которой разработчики устранили 7 уязвимостей. Одной из брешей был присвоен статус критической, она позволяла потенциальному злоумышленнику выполнить произвольный код на целевой системе, в обход всех уровней защиты программы. Остальные 6 уязвимостей получили статус «опасные». Критическую брешь в безопасности браузера в процессе внутреннего аудита обнаружил один из разработчиков платформы Chromium. Уязвимость связана с возможностью повреждения памяти в трансляторе шейдеров и находится в подсистеме акселерации вывода.
Напомним, что Google выплачивает денежные поощрения независимым специалистам за нахождение брешей в их программном обеспечении. В рамках этой программы компания выплатила порядка 10 тысяч долларов сторонним исследователям безопасности за уязвимости, обнаруженные в предыдущей версии Chrome. Независимому эксперту под псевдонимом miaubiz разработчики выплатили две премии размером в 1000 долларов за обнаружение двух уязвимостей. Одна из них связанна с обращением к освобожденным участкам памяти в обработчике текстовых форм (Use-after-free). Вторая брешь связана с некорректной обработкой шрифтов в обработчике текста в SVG-файлах.
Оставшиеся три премии на сумму 1500$, 2000$ и 4500$ были вручены Сергею Глазунову, известному специалисту безопасности который обнаружил в браузере Chrome наибольшее количество уязвимостей. Наибольшее денежное вознаграждение от разработчиков составляет 4500$. Его вручили исследователю за обнаружение возможности обращения к уже освобожденной области памяти (Use-after-free) в биндингах к движку V8. 1500$ эксперт получил за выявление повреждения памяти при работе со скрытыми объектами движка v8. Еще 2000$ - за обнаружение возможности доступа к параметрам другого окна (cross-origin).
Отметим, что в релизе Chrome 14.0.835.202 был обновлен Flash-плагин (до 11 версии).
По материалам: www.securitylab.ru
Теги: безопасность, Интернет, Google, Chrome, браузер, уязвимость, обновление
- Google залатал "дыры" в Chrome 10
- Google устранила "дыры" в браузере Chrome
- Выпущена "заплатка" для критической уязвимости в Google Chrome
- Google "залатала" 15 уязвимостей в браузере Chrome
- Браузер Safari сдался хакеру-профессионалу за 10 секунд
- Google выплатила более 14 тысяч долларов за уязвимости в Chrome 8
- Суд визнав "ДТЕК Східенерго" Ахметова банкрутом16:00
- В окупованому Донецьку закриють проїзд вантажного транспорту мостом через Кальміус13:00
- 3 листопада росіяни поранили 2 жителів Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У Костянтинівці через обстріли неможливо запустили опалення - МВА16:00
- БФ «Крапка відліку» збирає групи покровчан на безкоштовну евакуацію14:00
- 2 листопада росіяни вбили 2 і поранили 1 жителя Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- На Донеччині розпочався опалювальний сезон - ОВА12:00
- 1 листопада росіяни вбили 4 і поранили 4 жителів Донеччини11:00