URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 126137
[ Назад ]

Исходное сообщение
"Обновление Chrome 96.0.4664.110 с устранением критической и 0-day уязвимостей"

Отправлено opennews , 14-Дек-21 11:29 
Компания Google сформировала обновление Chrome 96.0.4664.110, в котором исправлены 5 уязвимостей, в том числе уязвимость (CVE-2021-4102), уже применяемая злоумышленниками в эксплоитах (0-day) и критическая уязвимость (CVE-2021-4098), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=56340


Содержание

Сообщения в этом обсуждении
"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:29 
Уязвимости неизбежны для всего, что сложнее колеса или велосипеда.

З.Ы. Посоны, по-братски, поплюсуйте меня пожалуйста.


"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:33 
спасибо!

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 14:36 
да никто не читал, что ты там накорябал, просто по аве уже видно, что там бредятина, прям как с шигориным

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 15:28 
У меня нет слов, что бы описать насколько я польщён!

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 16:06 
Ну ХЗ. Единственное, что точно видно по аве - чел помнит Half Life 1

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 16:19 
Что там помнить? Ремейк недавно выходил же.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 18:14 
А вот и правило uBlock для этого "кадра"

##[src="/avatar/a37f4f07c8f64e4ea2c982474aee5207.jpg"]:upward(3)


"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено tonys , 14-Дек-21 11:38 
А зачем усложнять?
Интересно остался или существует ли вообще еще браузер для бизнеса? Который не обновляется каждую неделю.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:44 
мэйлру брузер топовый

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено another_one , 14-Дек-21 11:45 
IE11

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 12:00 
В который с обновками втыкается неотключаемый плугин который постоянно требует обновиться до эджа, а там обрано вот это всё

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 12:13 
ослика убили эти живодёры из Microsoft, смиритесь

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено лютый жабби__ , 14-Дек-21 13:06 
>В который с обновками втыкается

зачем обновки? ) в глубине кровавого тырпрайза до сих пор юзаем IE11 чтобы ходить в флэшовую консоль vmware5 (г ы г ы)

IE11 ещё и единственный кто через умеет прозрачную авторизацию на сайтах и проксе. был удивлён, что днищенские маздайцы не осилили такое для edge.


"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено сторонний наблюдатель , 14-Дек-21 13:32 
Но у вмвари5 нет флэшовой консоли... Она появилась в 5.5, до этого обходились standalone J# клиентом. Причем он и с 5.5 работает, кроме совсем уж интересных энтерпрайзных поз.

> был удивлён, что днищенские маздайцы не осилили такое для edge.

это небеопасно, как видишь - там и так дыра на дыре. А он у тебя еще и будет прозрачно авторизоваться тобой на всем подряд...


"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 13:35 
Палку в колесо велосипеду засунь на ходу, умник.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 14:14 
Ох уж эти пользователи, которые суют палки себе же в колеса, а виноваты у них конечно же концепция колеса и разработчики конкретного колеса.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 16:52 
Зачем себе? Можно другу. Тогда уязвимость.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено pashev.me , 14-Дек-21 11:30 
> o-day

Как это произносить?


"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:31 
очкодау

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:37 
умиротворяюще звучит..

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 12:11 
ну если вы из современных айтишников то да

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено анонимно , 14-Дек-21 12:47 
...три колодца

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:32 
это ноль, произноси как уязвимость нулевого дня — такая, что нашлась сразу же после выпуска

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:53 
Мне непонятна формулировка "нашлась сразу после выпуска". 0-day это уязвимость,перед эксплуатацией которой у разработчиков было 0 дней на исправление.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 12:10 
вполне возможно вы правы — выше моя отсебятина

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 12:34 
А как называется не исправляемая уязвимость?

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 13:46 
Или фитча, или бекдор для тащмайора

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 13:47 
бекдор

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Анонимно11111 , 14-Дек-21 18:25 
Это значит, что уязвимость уже эксплуатируется, нельзя ждать, надо исправлять немедленно.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:37 
Зеродэй

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 14:14 
Там o вместо 0.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Sw00p aka Jerom , 15-Дек-21 12:08 
омикрон-дей :)

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено AlexYeCu_not_logged , 14-Дек-21 11:31 
А хардварное декодирование видео как сломали в 95 во благо Вяленого, так и не починили.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 14:15 
Его разве обещали чинить?

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 14:22 
Декодирование h264 в 96-ой версии Chromium у меня работает на разных компах, а вот под Windows, там где интегрированные в Sandy Bridge (hd 2000 и 3000), оно действительно потерялось, но не заметил с какой версии.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено AlexYeCu_not_logged , 14-Дек-21 19:36 
Действительно, починили.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:39 
Это все от страшных Сей. Благо у нас в Delphi есть FastMM и нету null-terminated строк.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:50 
> Delphi

компоненты delphy бесплатно скачать, скачать архив бесплатно, download here

> у нас в Delphi

на дельфях обычно только QIP 2005 получается.


"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 12:02 
QIP же давно загнулся. А, ну как и Delphi. Поэтому там никто и не ищет уязвимости - применять не к кому

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Zenitur , 14-Дек-21 13:09 
QIP был крут

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 14:16 
ICQ был не крут.  

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 15:01 
Майл Агент был

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено iPony129412 , 14-Дек-21 16:09 
В принципе был синонимом, как это по CoC сказать? — плохого кодинга.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 11:46 
Жить всё страшнее и страшнее

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 12:03 
Весело умирай

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено OpenEcho , 14-Дек-21 15:35 
Die hard

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено ыы , 14-Дек-21 12:55 
Как то часто у них 0-day уязвимость выскакивает...
Может они так просто стимулируют обновление?

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено TormoZilla , 14-Дек-21 13:48 
Закономерно, без Rust же!

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 13:31 
Может всё-таки пересмотреть необходимость выполнения сторонних скриптов на клиенте?

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено пох. , 14-Дек-21 13:34 
Да, фигня какая-то эти ваши скрипты. Давайте уже просто выполнять бинарный код - тем более что по большому счету, клиентов осталось ровно два, переносимость не нужна.


"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 13:50 
Мимо. Нужно это всё делать на стороне сервера. Побочный эффект - корпоративные веб-макаки или пойдут мести улицы, или хоть чему-то научатся.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 20:11 
В смысле "давайте уже просто", а васм?

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено пох. , 15-Дек-21 17:31 
> В смысле "давайте уже просто", а васм?

сложно, неэффективно, в песочнице. Давайте уже просто грузить бинари!
Все равно результат тот же самый.

А для безопастносте - запритим tls <1.9 (еще не знаю, чем он будет отличаться от 1.3, но для начала можно поменять номер версии), и все ниправильные сайты его использующие (даже если там нет никаких бинарей)


"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 14:06 
Такой необходимости и сейчас нет, просто выруби яваскрипт.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено OpenEcho , 14-Дек-21 15:47 
Это практически равно,  -просто не ходи в интернет :)

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 16:55 
Ты преувеличиваешь, вполне можно пользоваться без печенек и скриптов. Если нужен логин или логика на клиенте - включаешь. Большинство того, что пихают в скрипты на клиенте тебе даром не нужно.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 20:38 
Мне то оно может и не нужно, только вот частенько без этого страница не рендерится

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено OpenEcho , 14-Дек-21 15:49 
Аха... они так долго проталкивали возможность удаленного контроля, а теперь вот взять и отказаться...

Власть, - она сильная штука


"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 18:08 
В Opensuse TW до сих пор 95 версия.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 18:56 
LTS ведь. Жди через недельку-другую, равно как и в Убунте... И да, по сайтам пока не ходи.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 19:31 
TW - роллинг, LTS тут Leap.
Я только ошибся: там chromium 95, а не chrome (chrome в репозиториях отсутствует, нужно ставить отдельно).
В suse хотели удалять chromium из реп, но нашли потом ментейнера.
Интересно, что и FF в TW только вчера обнова до 95 пришла.

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено _ , 14-Дек-21 19:30 
>>> 0-day уязвимость вызвана использованием памяти после её освобождения в движке V8

Fractal сейчас словил эпический разрыв шаблона :)


"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 20:49 
А V8 переписали на Rust?

"Обновление Chrome 96.0.4664.110 с устранением критической и ..."
Отправлено Аноним , 14-Дек-21 20:15 
Что браузер - полный 0, что уязвимости в нём - 0-day.