<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Google Chrome 5.0.375.127 с исправлением 9 уязвим...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69941.html</link>
    <description>Компания Google выпустила (http://googlechromereleases.blogspot.com/2010/08/stable-channel-update_19.html) корректирующее обновление web-браузера Google Chrome 5.0.375.127, в котором устранено 9 уязвимостей, из которых 6 отмечены как опасные и 2 как критические. Разработчикам обнаружившим уязвимости компания Google приняла  решение выплатить вознаграждение: двум разработчикам по $500, трем - по $1000, трем - $1337 и одному $2000 (сумма зависит от опасности ошибки). &lt;br&gt;&lt;br&gt;&lt;br&gt;Первая критическая ошибка связана с выходом за допустимые границы буфера через диалог выбора файлов, вторая проявляется из-за ошибки в системе нотифкации во время завершения работы. Опасные уязвимости найдены в обработчике SVG-файлов, функциях редактирования текста, коде для работы с историей посещений (спуфинг данных в адресной строке), обработчике MIME-типов, в коде поддержки языка  Ruby и в Geolocation API. Насколько вышеперечисленные уязвимости могут быть применены для атаки на систему пользователя не сообщается.&lt;br&gt;&lt;br&gt;URL: http://googlechromer</description>

<item>
    <title>Обновление Google Chrome 5.0.375.127 с исправлением 9 уязвим... (ЬЫР)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69941.html#11</link>
    <pubDate>Mon, 23 Aug 2010 05:20:05 GMT</pubDate>
    <description>Chrome надо качать отсюда http://build.chromium.org/buildbot/continuous/&lt;br&gt;Для профилактики не реже двух раз в неделю :)&lt;br&gt;Для меня 5 ветка уже устаревшей считается :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Google Chrome 5.0.375.127 с исправлением 9 уязвим... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69941.html#10</link>
    <pubDate>Sun, 22 Aug 2010 18:17:27 GMT</pubDate>
    <description>По ссылке написано, что некий Сергей Глазунов нашел 4 уязвимости из этого списка. Молодчина, награду вполне заслужил. Видать, взялся неслабо за Хром.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Google Chrome 5.0.375.127 с исправлением 9 уязвим... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69941.html#7</link>
    <pubDate>Sun, 22 Aug 2010 17:26:54 GMT</pubDate>
    <description>&amp;gt;Есть одно но которое все таки стоит заявить. За одну уязвимость дали &lt;br&gt;&amp;gt;2000$ а это очень серьезный по меркам гугла прайз за уязвимость. &lt;br&gt;&amp;gt;Возможно кто то нашел способ выйти за пределы песочницы. &lt;br&gt;&lt;br&gt;Вы не так поняли, одному человеку дали 2000 за то, что он нашел две ошибки.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Google Chrome 5.0.375.127 с исправлением 9 уязвим... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69941.html#6</link>
    <pubDate>Sun, 22 Aug 2010 15:02:13 GMT</pubDate>
    <description>&amp;gt; в случае с браузерами отличными от хрома вы бы получили выполнение кода на вашей системе. в случае с хромом максимум доступ к данным сессии текущего таба.&lt;br&gt;&lt;br&gt;Не понял, а если дыра в этой самой песочнице - тоже только к данным текущего таба?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Google Chrome 5.0.375.127 с исправлением 9 уязвим... (john_smith)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69941.html#5</link>
    <pubDate>Sun, 22 Aug 2010 13:28:34 GMT</pubDate>
    <description>прочитал,увидел просто волшебный фикс заполнения форм. оказывается, раньше оно могло подсказывать варианты в полях с паролями. сразу видна забота о безопасности.&lt;br&gt;- я угадаю этот пароль с семи букв!&lt;br&gt;- а я с пяти!&lt;br&gt;(почти &quot;угадай мелодию&quot;).&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Google Chrome 5.0.375.127 с исправлением 9 уязвим... (demimurcyh)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69941.html#4</link>
    <pubDate>Sun, 22 Aug 2010 11:11:31 GMT</pubDate>
    <description>прочтите еще раз пост на который срефлексировали.&lt;br&gt;&lt;br&gt;человек вам точно показал разницу - в случае с браузерами отличными от хрома вы бы получили выполнение кода на вашей системе. в случае с хромом максимум доступ к данным сессии текущего таба. &lt;br&gt;&lt;br&gt;понимаете разницу?&lt;br&gt;&lt;br&gt;Есть одно но которое все таки стоит заявить. За одну уязвимость дали 2000$ а это очень серьезный по меркам гугла прайз за уязвимость. Возможно кто то нашел способ выйти за пределы песочницы. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление Google Chrome 5.0.375.127 с исправлением 9 уязвим... (john_smith)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69941.html#3</link>
    <pubDate>Sun, 22 Aug 2010 07:44:40 GMT</pubDate>
    <description>какая мне разница под каким аккаунтом у меня код запустится? хаксоры смогут достаточно погадить и так и сяк.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Google Chrome 5.0.375.127 с исправлением 9 уязвим... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69941.html#2</link>
    <pubDate>Sun, 22 Aug 2010 06:30:45 GMT</pubDate>
    <description>&amp;gt;самый безопасный неуловимый джо говорите? ога... &lt;br&gt;&lt;br&gt;Только толку для хакера от дыр в Chrome - ноль, если их эксплуатировать нельзя. Архитектура имеет большое значение. Разница в том, что дыра в Firefox/IE/Opera приводит к запуску кода в системе с правами пользователя, а в Chrome в изолированной песочнице, из которой максимум можно cookie подсмотреть. &lt;br&gt;PS. http://seclab.stanford.edu/websec/chromium/chromium-security-architecture.pdf&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Google Chrome 5.0.375.127 с исправлением 9 уязвим... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/69941.html#1</link>
    <pubDate>Sun, 22 Aug 2010 06:00:25 GMT</pubDate>
    <description>самый безопасный неуловимый джо говорите? ога...&lt;br&gt;</description>
</item>

</channel>
</rss>
