The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление Chrome 97.0.4692.99 с устранением критической уязвимостей "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Chrome 97.0.4692.99 с устранением критической уязвимостей "  +/
Сообщение от opennews (??), 20-Янв-22, 09:57 
Компания Google сформировала обновления Chrome 97.0.4692.99 и 96.0.4664.174 (Extended Stable), в которых исправлено 26 уязвимостей, в том числе критическая уязвимость (CVE-2022-0289), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения.  Детали пока не раскрываются, известно лишь, что  критическая уязвимость связана с обращением к уже освобождённой памяти (use-after-free) в реализации режима Safe Browsing...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=56544

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


3. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  –2 +/
Сообщение от Аноним (3), 20-Янв-22, 10:05 
А может, это всё фейк ради голословных „не обновляетесь? юНе получаете бэкдо^w устранения критической уязвимости”
Ответить | Правка | Наверх | Cообщить модератору

5. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (-), 20-Янв-22, 10:29 
Мэйбэ мэйбэ!
Ответить | Правка | Наверх | Cообщить модератору

4. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от bugmenot (??), 20-Янв-22, 10:24 
Кто знает, они в этом патче пофиксили баг, чтобы при перетаскивании вкладки она не создавала новое окно?
Ответить | Правка | Наверх | Cообщить модератору

6. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (-), 20-Янв-22, 10:30 
А может они пофиксили неработавший бэкдор.
Ответить | Правка | Наверх | Cообщить модератору

8. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +1 +/
Сообщение от Аноним (8), 20-Янв-22, 10:31 
главное, что бы телеметрия работала как надо
Ответить | Правка | Наверх | Cообщить модератору

25. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +6 +/
Сообщение от Rev (?), 20-Янв-22, 14:13 
Телеметрия у Фаирфокс, а у Хромого полная слежка.
Ответить | Правка | Наверх | Cообщить модератору

7. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (8), 20-Янв-22, 10:30 
это не баг
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

18. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от bugmenot (??), 20-Янв-22, 12:47 
А что это? Если фича, то фиговая, мне не нравится
Ответить | Правка | Наверх | Cообщить модератору

31. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  –4 +/
Сообщение от Аноним (-), 20-Янв-22, 15:43 
Меня всегда интересовали животные, которые используют Гугл Хром. Что в их головах творится, какие мысли им приходят в голову. Они хоть осознают, что за ними установлена полная слежна.
Ответить | Правка | Наверх | Cообщить модератору

32. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +2 +/
Сообщение от Аноним (32), 20-Янв-22, 15:54 
Тогда добро пожаловать к зеркалу.

Потом в анализатор трафика.

Потом на уроки логики.

Ответить | Правка | Наверх | Cообщить модератору

9. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (9), 20-Янв-22, 10:45 
Говорят, что да

https://bugs.chromium.org/p/chromium/issues/detail?id=1279532

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

19. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  –1 +/
Сообщение от bugmenot (??), 20-Янв-22, 12:48 
Спасибо
Ответить | Правка | Наверх | Cообщить модератору

36. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (36), 20-Янв-22, 19:32 
Спасибо, отличная новость.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

43. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +2 +/
Сообщение от Аноним (43), 21-Янв-22, 05:36 
Да, починили, вкладки двигаются без проблем, также отлепляются и прилепляются так как должно быть, можно обновляться
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

44. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (43), 21-Янв-22, 05:36 
Починили, всё отлично, можно обновляться
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

10. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  –5 +/
Сообщение от КО (?), 20-Янв-22, 10:56 
Заходим в русскую википедию:
Бесплатное программное обеспечение

Заходим в английскую:
Proprietary freeware, based on open source components.

Все что нужно знать о России.

Ответить | Правка | Наверх | Cообщить модератору

11. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +2 +/
Сообщение от Аноним (11), 20-Янв-22, 11:06 
Заходим в русскую википедию:
Бесплатное программное обеспечение обычно распространяется в готовом к исполнению виде (без исходных кодов) и является проприетарным программным обеспечением.
Ответить | Правка | Наверх | Cообщить модератору

12. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  –1 +/
Сообщение от . (?), 20-Янв-22, 11:13 
Да, что тебя удивляет? 6ешплатное же ж - ни разу не соврали. А на чем оно там based - кому вообще интересно-то? (Кстати, если ты думаешь что в англоязычной они имели в виду - хромиум, то глубоко заблуждаешься. Имелось в виду только то что он использует кучу библиотек, являющихся open source. Тоже ни разу не врут, но кому и зачем сдалось это знание?)

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

13. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +1 +/
Сообщение от Анонимemail (13), 20-Янв-22, 11:14 
лол всё правильно написано, с опущением ненужных обывателю нюансов
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

16. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (16), 20-Янв-22, 11:47 
Все в твоих руках поправить этот текст, но ты как я посмотрю так ничего и не сделал. Это русская википедия лично оказывается виновата. Ты типичный русский.  
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

17. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Анонимemail (13), 20-Янв-22, 12:20 
возможно, он уже не дееспособен под воздействием русской водки
Ответить | Правка | Наверх | Cообщить модератору

24. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +2 +/
Сообщение от . (?), 20-Янв-22, 13:59 
Я бы сделал, но меня зобанили еще за прошлый раз.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

26. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (26), 20-Янв-22, 14:23 
А это из-за Крыма? Да наворотил ты делов. Неудивительно что тебя даже в википедию теперь не пускают.  
Ответить | Правка | Наверх | Cообщить модератору

34. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +3 +/
Сообщение от Kuromi (ok), 20-Янв-22, 18:19 
И что? Бесплатное и свободное в русском языке это не одно и тоже слово.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

39. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (39), 20-Янв-22, 20:23 
Читай матчасть. https://www.gnu.org/philosophy/free-sw.ru.html
Смешно читать такие комментарии как у тебя.
Ответить | Правка | Наверх | Cообщить модератору

45. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Vasyan2 (ok), 21-Янв-22, 20:59 
По ссылке как раз то что он сказал.
Ответить | Правка | Наверх | Cообщить модератору

14. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (14), 20-Янв-22, 11:14 
"с обращением к уже освобождённой памяти "
Ведь ни кто не скажет что самый популярный браузер пишут быдлокодеры, проверяют быдлокодеры, апрувят быдлокодеры и читают потом сырцы те кто не понимают ничего, однако же оп и опять те же самые ошибки.
Вот почему RUST, имеющий в архитектуре защиты от таких ошибок рулит.
Ответить | Правка | Наверх | Cообщить модератору

15. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  –1 +/
Сообщение от Tronis (?), 20-Янв-22, 11:38 
Господи да вы уже задрали сосвоим растом, какая разница какой язык.... уверен даже если бы он был на расте ничего бы не поменялось,а если вам так вот нужен раст кто вам мещает написать что-то своё, а мы посмотрим насколько вы не "быдлокодер"
Ответить | Правка | Наверх | Cообщить модератору

20. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (20), 20-Янв-22, 12:57 
"уверен даже если бы он был на расте ничего бы не поменялось"
Ну т.е. вы даже не в курсе функционала который предоставляет RUST для недопущения таких ошибок.
Вопросов больше не имею. Вы явно лишний в этой дискуссии
Ответить | Правка | Наверх | Cообщить модератору

42. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Tronis (?), 20-Янв-22, 22:40 
В отличие от вас знаю, и даже раст вас не спасёт от подобных ошибок быдлокодера.
Ответить | Правка | Наверх | Cообщить модератору

28. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от anonymous (??), 20-Янв-22, 14:45 
из вашего-же сообщения вывод - rust язык для быдлокодеров)
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

38. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (38), 20-Янв-22, 19:46 
> Вот почему RUST, имеющий в архитектуре защиты от таких ошибок рулит.

Так рулит, что в Google уже во всю переписывают г*нохром с C++ на Rust?

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

40. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (39), 20-Янв-22, 20:24 
Мозилла даже свой браузер не смогла переписать на свой же язык, а тут целый Хром.  
Ответить | Правка | Наверх | Cообщить модератору

41. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +1 +/
Сообщение от Аноним (38), 20-Янв-22, 21:13 
Так то Mozilla, а тут - целое Google: один из ключевых организаторов Rust Foundation и спонсор.
Ответить | Правка | Наверх | Cообщить модератору

21. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +1 +/
Сообщение от rvs2016 (ok), 20-Янв-22, 13:00 
Уязвимости Чрома не страшны потому, что Чром даже не запускается:

% chrome
Text segment size exceeds system limit
[1]    58342 abort      chrome

% freebsd-version
13.0-RELEASE-p5

Чром в этом примере 94-й.
Но никакие его изменения не помогают ему хотя бы запуститься.

Ответить | Правка | Наверх | Cообщить модератору

22. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Минона (ok), 20-Янв-22, 13:30 
Примите мои соболезнования.
Ответить | Правка | Наверх | Cообщить модератору

23. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  –1 +/
Сообщение от . (?), 20-Янв-22, 13:58 
судя по диагностике - у тебя немодная 32бит система. Тебе неположен интернет.
Ставь дисяточку - в ней все работает. Хочешь хром, хочешь йож...то есть обратно хром.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

33. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +1 +/
Сообщение от rvs2016 (ok), 20-Янв-22, 17:53 
> судя по диагностике - у тебя немодная 32бит система.

Ага. Она самая. Немодная:

% uname -p
i386

Ну раз пакадж модного браузера для немодной архитектуры наваяли, то пусть обеспечат и его работу в ней, ну чтоб не позорились.

Ответить | Правка | Наверх | Cообщить модератору

35. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от . (?), 20-Янв-22, 18:26 
> Ну раз пакадж модного браузера для немодной архитектуры наваяли

его робот т-поватый собирает.
Запускать - что характерно, не планирует.
(ну а что ты хочешь - target make test - это ж что-то из середины 90х, так сейчас не то что немодно, а вообще никто не делает)

Ну и да - это опенсорс, где твои патчи? В смысле, там однострочный нужен: NOT_FOR_ARCHS=i386

Пришли им, чувакам будет приятно. Особенно kib@ который в прошлом году потратил столько времени на PAE адресацию в 386

А у гугля свое видение - поддерживаются только винда, винда, винда - и еще, вот, linux 64bit only.

Ответить | Правка | Наверх | Cообщить модератору

27. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  –3 +/
Сообщение от Аноним (26), 20-Янв-22, 14:26 
Я так считаю что раз у тебя Фря ты должен страдать. На то ось и называется ФриБДСМ,  
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

29. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +1 +/
Сообщение от Аноним (-), 20-Янв-22, 15:14 
> Я так считаю что раз у тебя Фря ты должен страдать. На то ось и называется ФриБДСМ,

то ли дело "Нет поддержки 32-бита - нет проблем!"
https://www.opennet.dev/opennews/art.shtml?num=49700
> Xubuntu прекращает подготовку 32-разрядных сборок
> 02.12.2018 21:39
> Следом за Ubuntu Server, Ubuntu Desktop, Ubuntu MATE, Ubuntu Studio, Ubuntu Kylin и Ubuntu Budgie разработчики проекта Xubuntu приняли решение отказаться от формирования 32-разрядных установочных сборок (xubuntu-*i386.iso).
>

Ответить | Правка | Наверх | Cообщить модератору

37. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (36), 20-Янв-22, 19:35 
Если у вас старое железо, то вам убунта не нужна. Берите дебиан, там ничего не выкинули.
Ответить | Правка | Наверх | Cообщить модератору

30. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Аноним (-), 20-Янв-22, 15:23 
> Уязвимости Чрома не страшны потому, что Чром даже не запускается:
> % chrome
> Text segment size exceeds system limit
> [1]    58342 abort      chrome

Там сейчас VSZ (на amd64) - 24ГБ


Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

48. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от Харбин Хэйлунцзян (?), 06-Апр-22, 14:59 
У меня та же проблема на старом Samsung q35 решилась установкой в /etc/sysctl.conf вот этой переменной:

kern.maxtsiz=268435456

Из терминала он таки не запустился (но с другой ошибкой) а вот на Xfce запускается. Подробности здесь:

https://forums.freebsd.org/threads/chromium-wont-start-in-xf.../

HTH

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

46. "Обновление Chrome 97.0.4692.99 с устранением критической уяз..."  +/
Сообщение от А (??), 21-Янв-22, 23:05 
Нужен бэкпорт фикса для старых версий. :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру