URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 126484
[ Назад ]
Исходное сообщение
"Обновление Chrome 97.0.4692.99 с устранением критической уязвимостей "
Отправлено opennews , 20-Янв-22 09:57
Компания Google сформировала обновления Chrome 97.0.4692.99 и 96.0.4664.174 (Extended Stable), в которых исправлено 26 уязвимостей, в том числе критическая уязвимость (CVE-2022-0289), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что критическая уязвимость связана с обращением к уже освобождённой памяти (use-after-free) в реализации режима Safe Browsing...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=56544
Содержание
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 10:05 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 10:29 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,bugmenot, 10:24 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 10:30 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 10:31 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Rev, 14:13 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 10:30 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,bugmenot, 12:47 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 15:43 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 15:54 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 10:45 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,bugmenot, 12:48 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 19:32 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 05:36 , 21-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 05:36 , 21-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,КО, 10:56 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 11:06 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,., 11:13 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 11:14 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 11:47 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 12:20 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,., 13:59 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 14:23 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Kuromi, 18:19 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 20:23 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Vasyan2, 20:59 , 21-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 11:14 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Tronis, 11:38 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 12:57 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Tronis, 22:40 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,anonymous, 14:45 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 19:46 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 20:24 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 21:13 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,rvs2016, 13:00 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Минона, 13:30 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,., 13:58 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,rvs2016, 17:53 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,., 18:26 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 14:26 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 15:14 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 19:35 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Аноним, 15:23 , 20-Янв-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,Харбин Хэйлунцзян, 14:59 , 06-Апр-22
- Обновление Chrome 97.0.4692.99 с устранением критической уяз...,А, 23:05 , 21-Янв-22
Сообщения в этом обсуждении
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 10:05
А может, это всё фейк ради голословных „не обновляетесь? юНе получаете бэкдо^w устранения критической уязвимости”
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 10:29
Мэйбэ мэйбэ!
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено bugmenot , 20-Янв-22 10:24
Кто знает, они в этом патче пофиксили баг, чтобы при перетаскивании вкладки она не создавала новое окно?
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 10:30
А может они пофиксили неработавший бэкдор.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 10:31
главное, что бы телеметрия работала как надо
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Rev , 20-Янв-22 14:13
Телеметрия у Фаирфокс, а у Хромого полная слежка.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 10:30
это не баг
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено bugmenot , 20-Янв-22 12:47
А что это? Если фича, то фиговая, мне не нравится
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 15:43
Меня всегда интересовали животные, которые используют Гугл Хром. Что в их головах творится, какие мысли им приходят в голову. Они хоть осознают, что за ними установлена полная слежна.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 15:54
Тогда добро пожаловать к зеркалу.Потом в анализатор трафика.
Потом на уроки логики.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 10:45
Говорят, что даhttps://bugs.chromium.org/p/chromium/issues/detail?id=1279532
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено bugmenot , 20-Янв-22 12:48
Спасибо
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 19:32
Спасибо, отличная новость.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 21-Янв-22 05:36
Да, починили, вкладки двигаются без проблем, также отлепляются и прилепляются так как должно быть, можно обновляться
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 21-Янв-22 05:36
Починили, всё отлично, можно обновляться
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено КО , 20-Янв-22 10:56
Заходим в русскую википедию:
Бесплатное программное обеспечениеЗаходим в английскую:
Proprietary freeware, based on open source components.
Все что нужно знать о России.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 11:06
Заходим в русскую википедию:
Бесплатное программное обеспечение обычно распространяется в готовом к исполнению виде (без исходных кодов) и является проприетарным программным обеспечением.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено . , 20-Янв-22 11:13
Да, что тебя удивляет? 6ешплатное же ж - ни разу не соврали. А на чем оно там based - кому вообще интересно-то? (Кстати, если ты думаешь что в англоязычной они имели в виду - хромиум, то глубоко заблуждаешься. Имелось в виду только то что он использует кучу библиотек, являющихся open source. Тоже ни разу не врут, но кому и зачем сдалось это знание?)
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 11:14
лол всё правильно написано, с опущением ненужных обывателю нюансов
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 11:47
Все в твоих руках поправить этот текст, но ты как я посмотрю так ничего и не сделал. Это русская википедия лично оказывается виновата. Ты типичный русский.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 12:20
возможно, он уже не дееспособен под воздействием русской водки
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено . , 20-Янв-22 13:59
Я бы сделал, но меня зобанили еще за прошлый раз.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 14:23
А это из-за Крыма? Да наворотил ты делов. Неудивительно что тебя даже в википедию теперь не пускают.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Kuromi , 20-Янв-22 18:19
И что? Бесплатное и свободное в русском языке это не одно и тоже слово.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 20:23
Читай матчасть. https://www.gnu.org/philosophy/free-sw.ru.html
Смешно читать такие комментарии как у тебя.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Vasyan2 , 21-Янв-22 20:59
По ссылке как раз то что он сказал.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 11:14
"с обращением к уже освобождённой памяти "
Ведь ни кто не скажет что самый популярный браузер пишут быдлокодеры, проверяют быдлокодеры, апрувят быдлокодеры и читают потом сырцы те кто не понимают ничего, однако же оп и опять те же самые ошибки.
Вот почему RUST, имеющий в архитектуре защиты от таких ошибок рулит.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Tronis , 20-Янв-22 11:38
Господи да вы уже задрали сосвоим растом, какая разница какой язык.... уверен даже если бы он был на расте ничего бы не поменялось,а если вам так вот нужен раст кто вам мещает написать что-то своё, а мы посмотрим насколько вы не "быдлокодер"
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 12:57
"уверен даже если бы он был на расте ничего бы не поменялось"
Ну т.е. вы даже не в курсе функционала который предоставляет RUST для недопущения таких ошибок.
Вопросов больше не имею. Вы явно лишний в этой дискуссии
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Tronis , 20-Янв-22 22:40
В отличие от вас знаю, и даже раст вас не спасёт от подобных ошибок быдлокодера.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено anonymous , 20-Янв-22 14:45
из вашего-же сообщения вывод - rust язык для быдлокодеров)
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 19:46
> Вот почему RUST, имеющий в архитектуре защиты от таких ошибок рулит.Так рулит, что в Google уже во всю переписывают г*нохром с C++ на Rust?
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 20:24
Мозилла даже свой браузер не смогла переписать на свой же язык, а тут целый Хром.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 21:13
Так то Mozilla, а тут - целое Google: один из ключевых организаторов Rust Foundation и спонсор.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено rvs2016 , 20-Янв-22 13:00
Уязвимости Чрома не страшны потому, что Чром даже не запускается:% chrome
Text segment size exceeds system limit
[1] 58342 abort chrome
% freebsd-version
13.0-RELEASE-p5
Чром в этом примере 94-й.
Но никакие его изменения не помогают ему хотя бы запуститься.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Минона , 20-Янв-22 13:30
Примите мои соболезнования.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено . , 20-Янв-22 13:58
судя по диагностике - у тебя немодная 32бит система. Тебе неположен интернет.
Ставь дисяточку - в ней все работает. Хочешь хром, хочешь йож...то есть обратно хром.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено rvs2016 , 20-Янв-22 17:53
> судя по диагностике - у тебя немодная 32бит система. Ага. Она самая. Немодная:
% uname -p
i386
Ну раз пакадж модного браузера для немодной архитектуры наваяли, то пусть обеспечат и его работу в ней, ну чтоб не позорились.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено . , 20-Янв-22 18:26
> Ну раз пакадж модного браузера для немодной архитектуры наваялиего робот т-поватый собирает.
Запускать - что характерно, не планирует.
(ну а что ты хочешь - target make test - это ж что-то из середины 90х, так сейчас не то что немодно, а вообще никто не делает)
Ну и да - это опенсорс, где твои патчи? В смысле, там однострочный нужен: NOT_FOR_ARCHS=i386
Пришли им, чувакам будет приятно. Особенно kib@ который в прошлом году потратил столько времени на PAE адресацию в 386
А у гугля свое видение - поддерживаются только винда, винда, винда - и еще, вот, linux 64bit only.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 14:26
Я так считаю что раз у тебя Фря ты должен страдать. На то ось и называется ФриБДСМ,
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 15:14
> Я так считаю что раз у тебя Фря ты должен страдать. На то ось и называется ФриБДСМ, то ли дело "Нет поддержки 32-бита - нет проблем!"
https://www.opennet.dev/opennews/art.shtml?num=49700
> Xubuntu прекращает подготовку 32-разрядных сборок
> 02.12.2018 21:39
> Следом за Ubuntu Server, Ubuntu Desktop, Ubuntu MATE, Ubuntu Studio, Ubuntu Kylin и Ubuntu Budgie разработчики проекта Xubuntu приняли решение отказаться от формирования 32-разрядных установочных сборок (xubuntu-*i386.iso).
>
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 19:35
Если у вас старое железо, то вам убунта не нужна. Берите дебиан, там ничего не выкинули.
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Аноним , 20-Янв-22 15:23
> Уязвимости Чрома не страшны потому, что Чром даже не запускается:
> % chrome
> Text segment size exceeds system limit
> [1] 58342 abort chrome Там сейчас VSZ (на amd64) - 24ГБ
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено Харбин Хэйлунцзян , 06-Апр-22 14:59
У меня та же проблема на старом Samsung q35 решилась установкой в /etc/sysctl.conf вот этой переменной:kern.maxtsiz=268435456
Из терминала он таки не запустился (но с другой ошибкой) а вот на Xfce запускается. Подробности здесь:
https://forums.freebsd.org/threads/chromium-wont-start-in-xf.../
HTH
"Обновление Chrome 97.0.4692.99 с устранением критической уяз..."
Отправлено А , 21-Янв-22 23:05
Нужен бэкпорт фикса для старых версий. :)