The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Chrome устранено 429 уязвимостей, а в Android - 124"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от opennews (??), 06-Июн-26, 00:17 
Компания Google внесла изменения в объявление о выпуске Chrome 149, в котором раскрыла сведения об устранении  429 уязвимостей. 22 уязвимости отмечены как критические, а 87 - как опасные. Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, упомянуто только, что большая часть критических проблем вызвана переполнением буфера или обращением к уже освобождённой памяти в компонентах ANGLE, Ozone, Chromecast,  Chromoting, GFX и процессе для взаимодействия с GPU. Наибольший размер вознаграждения за уязвимость составил 97 тысяч долларов...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65624

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +10 +/
Сообщение от Аноним (1), 06-Июн-26, 00:17 
Нейросети сносят чьи-то закладки до того как их нейросетями найдут васяны.  
Ответить | Правка | Наверх | Cообщить модератору

30. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +3 +/
Сообщение от Аноним (30), 06-Июн-26, 12:22 
Материал для обучения откорректируют ;) Обучающие тоже учатся.
Ответить | Правка | Наверх | Cообщить модератору

48. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +1 +/
Сообщение от Аноним (48), 06-Июн-26, 18:00 
Сносят ли. Вон уже новость про то что Mythos активно используется для атак на потанцевального противня
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

51. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от вася (??), 06-Июн-26, 19:18 
подтанцовывающего протвиня
Ответить | Правка | Наверх | Cообщить модератору

8. Скрыто модератором  –3 +/
Сообщение от Прохожий (??), 06-Июн-26, 01:19 
Ответить | Правка | Наверх | Cообщить модератору

10. Скрыто модератором  +2 +/
Сообщение от Аноним (10), 06-Июн-26, 02:23 
Ответить | Правка | Наверх | Cообщить модератору

9. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +5 +/
Сообщение от Аноним (10), 06-Июн-26, 02:21 
> Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения.

они еще продолжают этот дуршлаг (немецкое слово) называть sandbox-ом (английское слово)?

Ответить | Правка | Наверх | Cообщить модератору

11. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +4 +/
Сообщение от Аноним83 (?), 06-Июн-26, 03:42 
Браузер можно средствами почти любой ОС так сильно придушить что никакие сандбоксы будут не нужны, но почему то никто этого не делает.

На венде помнится через порезку SID процессу делалось.
На линухе/бсд - куча всего, начиная от chroot.

Ответить | Правка | Наверх | Cообщить модератору

16. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +2 +/
Сообщение от openssh_user (ok), 06-Июн-26, 05:28 
> почему то никто этого не делает

Проект OpenBSD делает. Pledge и Unveil теперь лучшие друзья браузеров Chromium и Firefox

Ответить | Правка | Наверх | Cообщить модератору

22. "В Chrome устранено 429 уязвимостей, а в Android - 124"  –1 +/
Сообщение от Аноним (22), 06-Июн-26, 09:56 
Ну-ну. Чрут никак не изолирует. В линуксе неймспейсы уже есть, в венде такого нет. Некоторые особо умные пользователи, правда, их отключают, в итоге, у них вообще никакой изоляции.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

38. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (38), 06-Июн-26, 14:49 
Hardened chroot даёт изоляцию не хуже чем самые лучшие контейнеры!
Ответить | Правка | Наверх | Cообщить модератору

40. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (22), 06-Июн-26, 15:14 
Не хуже докера, да?
Ответить | Правка | Наверх | Cообщить модератору

47. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (-), 06-Июн-26, 17:21 
Sandboxie?
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

50. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (22), 06-Июн-26, 18:49 
Костыли, полудохлая полупроприетарщина от Васянов, скорее всего проект спецслужб (даже если не был им изначально, нет, это не конспирология). Но технически лучше с сабжем, чем без. У ядра должен быть штатный способ изоляции, ну вот как процессы видеокарты режутся в неймспейсах и у них нет возможности лезть в интернет в шейдерах, скажем.
Ответить | Правка | Наверх | Cообщить модератору

52. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним83 (?), 06-Июн-26, 20:07 
Если у вас chroot никак не изолирует значит вы:
1. смонтировали/скопировали туда во внутрь всю систему включая SU бинарники
2. запускаете там процессы под рутом
3. не приняли никаких дополнительных мер чтобы там нельзя было повысить привелегии и выйти от туда.

Неймспейсы в линухе почему то всегда дырявые: что ни новость то уязвимость только когда они активны.


Лично у меня в chroot обычно минимальный набор файлов, один юзер под которым оно запущено, почти всё в RO смонтировано.
Наверное от туда можно выбратся, но это супер далеко от стандартных наборов эксплоитов.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

53. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (22), 06-Июн-26, 20:23 
Без неймспейсов ещё проще. Уязвимости в основном были, если отображать рута в неймспейс, и если запускать ограниченного юзера, он не поменяет права и ничего не сделает. Никак не поднимет сетевой интерфейс, к примеру.
Ответить | Правка | Наверх | Cообщить модератору

37. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +1 +/
Сообщение от Аноним (10), 06-Июн-26, 14:45 
> Браузер можно средствами почти любой ОС так сильно придушить что никакие сандбоксы будут не нужны

а что, в ОС механизмы "придушения" чем то отличаются от браузерных? все так же обходятся, софтовая изоляция софта это маразм! Изоляция софта может быть только аппаратной!

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

39. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (38), 06-Июн-26, 14:52 
Ты просто еще не видел нормальной изоляции процессов ядром OS.

Да, некоторые технологии виртуализации дадут больше изоляции.

Да, аппаратная изоляция будет всегда выше программой.

Ответить | Правка | Наверх | Cообщить модератору

41. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +1 +/
Сообщение от Аноним (10), 06-Июн-26, 15:58 
> Ты просто еще не видел нормальной изоляции процессов ядром OS.

Я даже не видел "нормальной" аппаратной изоляции :)

Ответить | Правка | Наверх | Cообщить модератору

19. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (19), 06-Июн-26, 08:46 
На этих критический уязвимостей найденных нейронкой Гугл уже немало сэкономил на выплатах. Безопасники на донатных платформах харчеваться будут теперь прыгая за банан. Все эти подушки наеденные в тучные времена все равно закончатся. Кто там решил сваливать из айти, уже свалили, на кого переучиваетесь?
Ответить | Правка | Наверх | Cообщить модератору

20. "В Chrome устранено 429 уязвимостей, а в Android - 124"  –1 +/
Сообщение от Аноним (20), 06-Июн-26, 09:29 
Ох уж эти диванные любители свалить. Думают правда, что где-то лучше.
Ответить | Правка | Наверх | Cообщить модератору

23. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +2 +/
Сообщение от ИмяХ (ok), 06-Июн-26, 10:04 
А сколько уязвимостей было добавлено?
Ответить | Правка | Наверх | Cообщить модератору

24. "В Chrome устранено 429 уязвимостей, а в Android - 124"  –3 +/
Сообщение от Аноним (24), 06-Июн-26, 10:44 
Найдёте ?
https://opennet.ru/65422-google
Ответить | Правка | Наверх | Cообщить модератору

31. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (31), 06-Июн-26, 12:40 
> 13 критических уязвимостей присутствуют в системных компонентах и позволяют поднять свои привилегии в системе.

Расскажите мне про них, пожалуйста.

Ответить | Правка | Наверх | Cообщить модератору

33. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (33), 06-Июн-26, 13:21 
> Детали пока не раскрываются

Лица тех, кто не может обновить Хром по объективным причинам представили?

Ответить | Правка | Наверх | Cообщить модератору

34. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (24), 06-Июн-26, 13:26 
>кто не может обновить Хром

https://www.google.com/intl/ru/chrome/other-platforms/

Ответить | Правка | Наверх | Cообщить модератору

35. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (35), 06-Июн-26, 13:34 
>устранено

А сколько не устранено? :) А сколько спецом заложено?

Ответить | Правка | Наверх | Cообщить модератору

36. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от ы (?), 06-Июн-26, 14:03 
...Итого 9365. И счётчик продолжает расти.
Ответить | Правка | Наверх | Cообщить модератору

49. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (48), 06-Июн-26, 18:09 
После последней серии "исправлений уязвимостей" у FF стал виснуть рендер в Private Mode.
Ответить | Правка | Наверх | Cообщить модератору

54. "В Chrome устранено 429 уязвимостей, а в Android - 124"  +/
Сообщение от Аноним (54), 06-Июн-26, 21:00 
Почти в каждая наверное вторая уязвимость вызвана переполнением буфера или тем или иным образом связано с памятью. Может пора уже переписать все на раст?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру