Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от opennews (??), 06-Июн-26, 00:17 | ||
Компания Google внесла изменения в объявление о выпуске Chrome 149, в котором раскрыла сведения об устранении 429 уязвимостей. 22 уязвимости отмечены как критические, а 87 - как опасные. Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, упомянуто только, что большая часть критических проблем вызвана переполнением буфера или обращением к уже освобождённой памяти в компонентах ANGLE, Ozone, Chromecast, Chromoting, GFX и процессе для взаимодействия с GPU. Наибольший размер вознаграждения за уязвимость составил 97 тысяч долларов... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +10 +/– | |
| Сообщение от Аноним (1), 06-Июн-26, 00:17 | ||
Нейросети сносят чьи-то закладки до того как их нейросетями найдут васяны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +3 +/– | |
| Сообщение от Аноним (30), 06-Июн-26, 12:22 | ||
Материал для обучения откорректируют ;) Обучающие тоже учатся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +1 +/– | |
| Сообщение от Аноним (48), 06-Июн-26, 18:00 | ||
Сносят ли. Вон уже новость про то что Mythos активно используется для атак на потанцевального противня | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 51. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от вася (??), 06-Июн-26, 19:18 | ||
подтанцовывающего протвиня | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. Скрыто модератором | –3 +/– | |
| Сообщение от Прохожий (??), 06-Июн-26, 01:19 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. Скрыто модератором | +2 +/– | |
| Сообщение от Аноним (10), 06-Июн-26, 02:23 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +5 +/– | |
| Сообщение от Аноним (10), 06-Июн-26, 02:21 | ||
> Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +4 +/– | |
| Сообщение от Аноним83 (?), 06-Июн-26, 03:42 | ||
Браузер можно средствами почти любой ОС так сильно придушить что никакие сандбоксы будут не нужны, но почему то никто этого не делает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +2 +/– | |
| Сообщение от openssh_user (ok), 06-Июн-26, 05:28 | ||
> почему то никто этого не делает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "В Chrome устранено 429 уязвимостей, а в Android - 124" | –1 +/– | |
| Сообщение от Аноним (22), 06-Июн-26, 09:56 | ||
Ну-ну. Чрут никак не изолирует. В линуксе неймспейсы уже есть, в венде такого нет. Некоторые особо умные пользователи, правда, их отключают, в итоге, у них вообще никакой изоляции. | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 38. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (38), 06-Июн-26, 14:49 | ||
Hardened chroot даёт изоляцию не хуже чем самые лучшие контейнеры! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (22), 06-Июн-26, 15:14 | ||
Не хуже докера, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (-), 06-Июн-26, 17:21 | ||
Sandboxie? | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 50. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (22), 06-Июн-26, 18:49 | ||
Костыли, полудохлая полупроприетарщина от Васянов, скорее всего проект спецслужб (даже если не был им изначально, нет, это не конспирология). Но технически лучше с сабжем, чем без. У ядра должен быть штатный способ изоляции, ну вот как процессы видеокарты режутся в неймспейсах и у них нет возможности лезть в интернет в шейдерах, скажем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним83 (?), 06-Июн-26, 20:07 | ||
Если у вас chroot никак не изолирует значит вы: | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 53. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (22), 06-Июн-26, 20:23 | ||
Без неймспейсов ещё проще. Уязвимости в основном были, если отображать рута в неймспейс, и если запускать ограниченного юзера, он не поменяет права и ничего не сделает. Никак не поднимет сетевой интерфейс, к примеру. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +1 +/– | |
| Сообщение от Аноним (10), 06-Июн-26, 14:45 | ||
> Браузер можно средствами почти любой ОС так сильно придушить что никакие сандбоксы будут не нужны | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 39. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (38), 06-Июн-26, 14:52 | ||
Ты просто еще не видел нормальной изоляции процессов ядром OS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +1 +/– | |
| Сообщение от Аноним (10), 06-Июн-26, 15:58 | ||
> Ты просто еще не видел нормальной изоляции процессов ядром OS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (19), 06-Июн-26, 08:46 | ||
На этих критический уязвимостей найденных нейронкой Гугл уже немало сэкономил на выплатах. Безопасники на донатных платформах харчеваться будут теперь прыгая за банан. Все эти подушки наеденные в тучные времена все равно закончатся. Кто там решил сваливать из айти, уже свалили, на кого переучиваетесь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "В Chrome устранено 429 уязвимостей, а в Android - 124" | –1 +/– | |
| Сообщение от Аноним (20), 06-Июн-26, 09:29 | ||
Ох уж эти диванные любители свалить. Думают правда, что где-то лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +2 +/– | |
| Сообщение от ИмяХ (ok), 06-Июн-26, 10:04 | ||
А сколько уязвимостей было добавлено? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "В Chrome устранено 429 уязвимостей, а в Android - 124" | –3 +/– | |
| Сообщение от Аноним (24), 06-Июн-26, 10:44 | ||
Найдёте ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (31), 06-Июн-26, 12:40 | ||
> 13 критических уязвимостей присутствуют в системных компонентах и позволяют поднять свои привилегии в системе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (33), 06-Июн-26, 13:21 | ||
> Детали пока не раскрываются | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (24), 06-Июн-26, 13:26 | ||
>кто не может обновить Хром | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (35), 06-Июн-26, 13:34 | ||
>устранено | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от ы (?), 06-Июн-26, 14:03 | ||
...Итого 9365. И счётчик продолжает расти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (48), 06-Июн-26, 18:09 | ||
После последней серии "исправлений уязвимостей" у FF стал виснуть рендер в Private Mode. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "В Chrome устранено 429 уязвимостей, а в Android - 124" | +/– | |
| Сообщение от Аноним (54), 06-Июн-26, 21:00 | ||
Почти в каждая наверное вторая уязвимость вызвана переполнением буфера или тем или иным образом связано с памятью. Может пора уже переписать все на раст? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |