![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление Chrome 127.0.6533.99 с устранением критической уязвимости " | +/– | ![]() |
Сообщение от opennews (??), 07-Авг-24, 08:47 | ||
Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что критическая уязвимость вызвана выходом за границы буфера в прослойке ANGLE, отвечающей за трансляцию вызовов OpenGL ES в OpenGL, Direct3D 9/11, Desktop GL, Metal и Vulkan... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Аноним (2), 07-Авг-24, 08:50 | +5 +/– | ![]() |
критическая уязвимость - куки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
3. Сообщение от Аноним (3), 07-Авг-24, 08:51 | +5 +/– | ![]() |
В чем смысл сандбокса, если уязвимость в каком-нибудь ANGLE позволяет выбраться из него? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #21, #52 |
5. Сообщение от Avririon (ok), 07-Авг-24, 08:54 | +6 +/– | ![]() |
Гугл рассчитывает всех прогнуть с манифестом. Самое хреновое, что вероятность успеха крайне велика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #11, #14 |
6. Сообщение от Аноним (6), 07-Авг-24, 08:55 | +/– | ![]() |
это всё та-же критическая уязвимость sandbox которую исправляли 7 дней назад или еще одна новая? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #87 |
7. Сообщение от Wed (??), 07-Авг-24, 08:56 | +5 +/– | ![]() |
Не буду обновляться сейчас, возможно, через неделю найдут новую уязвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #68 |
8. Сообщение от Аноним (8), 07-Авг-24, 09:03 | –1 +/– | ![]() |
Руки мыть не буду, через неделю всё равно запачкаются | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #10, #91 |
10. Сообщение от Аноним (10), 07-Авг-24, 09:08 | +/– | ![]() |
само отвалится | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
11. Сообщение от Аноним (11), 07-Авг-24, 09:10 | –1 +/– | ![]() |
>Гугл рассчитывает всех прогнуть с манифестом. Самое хреновое, что вероятность успеха крайне велика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
14. Сообщение от Жироватт (ok), 07-Авг-24, 09:28 | +3 +/– | ![]() |
Какого успеха? Сказал дед на кошку "заяц", значит заяц. Терпи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #48 |
15. Сообщение от Аноним (15), 07-Авг-24, 09:29 | +/– | ![]() |
> это всё та-же критическая уязвимость sandbox которую исправляли 7 дней назад или еще одна новая? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
16. Сообщение от Аноним (16), 07-Авг-24, 09:29 | +/– | ![]() |
> В чем смысл сандбокса, если уязвимость в каком-нибудь ANGLE позволяет выбраться из него? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
21. Сообщение от Жироватт (ok), 07-Авг-24, 09:35 | +/– | ![]() |
Чтобы программисты были заняты очень "важной" и нужной задачей перед отчётностью акционерам и не попали под раздачу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
24. Сообщение от Аноним (24), 07-Авг-24, 09:49 | +/– | ![]() |
Получается, что Хром - самый защищенный браузер, ведь в нём каждую неделю что-то находят и исправляют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #69, #99 |
25. Сообщение от Аноним (25), 07-Авг-24, 09:53 | +2 +/– | ![]() |
https://www.youtube.com/@ChromeDevs/videos | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #27 |
27. Сообщение от Аноним (27), 07-Авг-24, 09:56 | –1 +/– | ![]() |
Самые большие просмотры 30к, и при этом 800к подписчиков. Хмм.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
28. Сообщение от Аноним (28), 07-Авг-24, 09:58 | +1 +/– | ![]() |
Но трояны вставляет Jin Tan запомните это. А тут ни имени коммитера уязвимости ни расследований как нашли. Фу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
32. Сообщение от Ося Бендер (?), 07-Авг-24, 10:12 | +/– | ![]() |
Что-то этот Хром зачастил с багами. А, ну-да, им некогда, они 3 манифест пилят... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #70 |
33. Сообщение от Аноним (33), 07-Авг-24, 10:21 | +2 +/– | ![]() |
>позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35 |
35. Сообщение от Аноним (35), 07-Авг-24, 10:32 | +/– | ![]() |
Этот начинает о чем-то догадываться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
37. Сообщение от Аноним (37), 07-Авг-24, 10:34 | +3 +/– | ![]() |
Патамушка ЖинТан спалился, как последний неудачник) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
39. Сообщение от Аноним (39), 07-Авг-24, 10:39 | +2 +/– | ![]() |
А как подобные уязвимости вообще появляются? Вроде в гугле квалифицированные программисты должны работать, профессионалы. Если не в квалификации причина, то в чём? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40, #41, #43, #44, #49, #73 |
40. Сообщение от Аноним (-), 07-Авг-24, 11:11 | –1 +/– | ![]() |
> А как подобные уязвимости вообще появляются? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
41. Сообщение от Выньдузь. (?), 07-Авг-24, 11:11 | +/– | ![]() |
Прогеры всюду одинаковые, всего учесть нельзя. Даже для трехстрочников на баше чекеры кода нужны бывают. Может быть лучше как в Винде с верой в Каспера и жизнь наладится?Для Андроид недавно следилку обнаружили. 2 года спокойненько себе жила вредина и никого не парило.Бгг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #61 |
42. Сообщение от Аноним (42), 07-Авг-24, 11:12 | +/– | ![]() |
оторвать руки за такой код | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45, #55 |
43. Сообщение от Анонимусс (?), 07-Авг-24, 11:15 | +3 +/– | ![]() |
> Если не в квалификации причина, то в чём? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #100 |
44. Сообщение от Аноним (-), 07-Авг-24, 11:21 | +1 +/– | ![]() |
В догонку, вот их баг трекер issues.angleproject.org | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #53 |
45. Сообщение от Аноним (45), 07-Авг-24, 11:42 | +/– | ![]() |
ну ты конечно можешь лучше) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #51 |
46. Сообщение от Аноним (45), 07-Авг-24, 11:43 | +/– | ![]() |
в Solus Гугл Хром идёт как сторонний метапакет, и обновлять его нужно как бы отдельной кнопкой - напрягает, но несильно, самое главное, что такие хотфиксы там прилетают сразу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
48. Сообщение от Аноним (48), 07-Авг-24, 12:26 | +/– | ![]() |
Скорее что, силы нужны на освоение альтернативного. Т.к., да, мощь корпорации такова, что стартовало крупнейшее с 1998 года антимонопольное дело. Против Гугла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
49. Сообщение от Аноним (48), 07-Авг-24, 12:31 | +1 +/– | ![]() |
> А как подобные уязвимости вообще появляются? Вроде в гугле квалифицированные программисты должны работать, профессионалы. Если не в квалификации причина, то в чём? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #50 |
50. Сообщение от Аноним (50), 07-Авг-24, 12:56 | +/– | ![]() |
> Скорость доставки фичи, доходность бизнеса поощряют халтуру, если не видят последствий для продаж. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #96 |
51. Сообщение от Аноним (42), 07-Авг-24, 12:57 | +/– | ![]() |
могу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #58 |
52. Сообщение от Rev (ok), 07-Авг-24, 13:43 | +/– | ![]() |
Это очередной костыль для дырявых технологий и тупых программеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
53. Сообщение от Rev (ok), 07-Авг-24, 13:48 | +1 +/– | ![]() |
А разработчики в Гугле решили, что такой сырой проект можно использовать. Чем они думали??? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
55. Сообщение от Стопночь (?), 07-Авг-24, 13:59 | –1 +/– | ![]() |
Можно подумать ты там что-то разбираешься в чужом коде который содержит over 9000 комментариев и препроцессорных директив. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #60 |
57. Сообщение от Аноним (57), 07-Авг-24, 14:50 | +/– | ![]() |
Его кто-то юзает? Мне б и в голову не пришло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59, #78 |
58. Сообщение от Аноним (-), 07-Авг-24, 16:34 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
59. Сообщение от Аноним (61), 07-Авг-24, 16:54 | +/– | ![]() |
Вряд ли. Ни ускорение видео не работает, ни вообще растеризация на видеокарте под вейландом как посмотрю (да, опять). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
60. Сообщение от Аноним (42), 07-Авг-24, 16:54 | +1 +/– | ![]() |
ответь. зачем мне разбираться в этом чужом коде? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #75 |
61. Сообщение от Аноним (61), 07-Авг-24, 17:04 | +/– | ![]() |
Я тебе так скажу. Баш проверять бесполезно, в нём тысячи багов в 3 строчках. И сам интерпретатор с несчётным числом багов. Другое дело, что они никому не интересны. Видишь ли, все об этом знают, и всё работает как-то. И хороший код просто обломится и ничего не разнесёт, плохой по обстоятельствам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #74 |
62. Сообщение от Аноним (62), 07-Авг-24, 17:15 | +1 +/– | ![]() |
Ну и каким образом эта уязвимость может мне навредить, если у меня нет ни акков, ни паролей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #79 |
68. Сообщение от Аноним (68), 07-Авг-24, 17:55 | +/– | ![]() |
> Не буду обновляться сейчас, возможно, через неделю найдут новую уязвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
69. Сообщение от Аноним (68), 07-Авг-24, 17:59 | +/– | ![]() |
> Получается, что Хром - самый защищенный браузер, ведь в нём каждую неделю что-то находят и исправляют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
70. Сообщение от Аноним (68), 07-Авг-24, 18:11 | +2 +/– | ![]() |
Это же партнёр/филиал гугла... да и не только. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
73. Сообщение от Аноним (68), 07-Авг-24, 18:25 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
74. Сообщение от Аноним (68), 07-Авг-24, 18:51 | +/– | ![]() |
> Волнует ли это кого-то? Вроде не особо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #76 |
75. Сообщение от Аноним (68), 07-Авг-24, 18:54 | +/– | ![]() |
Обратного никто не утверждал же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
76. Сообщение от Аноним (-), 07-Авг-24, 19:01 | +/– | ![]() |
>> Волнует ли это кого-то? Вроде не особо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #86 |
78. Сообщение от Аноним (68), 07-Авг-24, 19:25 | +/– | ![]() |
> Его кто-то юзает? Мне б и в голову не пришло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #95 |
79. Сообщение от Аноним (68), 07-Авг-24, 19:42 | +/– | ![]() |
> Юзая Google Chrome, ты уже вредишь себе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
85. Сообщение от _ (??), 07-Авг-24, 22:39 | +/– | ![]() |
Чудеса ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
86. Сообщение от Аноним (68), 07-Авг-24, 22:42 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
87. Сообщение от Someone (??), 07-Авг-24, 22:56 | +/– | ![]() |
Все новое - это хорошо забытое старое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
89. Сообщение от нахопох. (?), 08-Авг-24, 09:53 | +2 +/– | ![]() |
предпочитаю сидеть на старых версиях пока они открывают нужные мне сайты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #90 |
90. Сообщение от Выньдузь. (?), 08-Авг-24, 12:46 | –1 +/– | ![]() |
Так там тоже сферические уязвимости,но старые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #97, #101 |
91. Сообщение от Аноним (91), 09-Авг-24, 05:36 | +/– | ![]() |
Очень некорректный комментарий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
95. Сообщение от Аноним (95), 09-Авг-24, 10:29 | +/– | ![]() |
Upd: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
96. Сообщение от Аноним (96), 09-Авг-24, 13:33 | +/– | ![]() |
Не было инструмента оперативной доставки. А стало так, что промедление в сутки позволит конкуренту на хайпе с хорошей идеей превратиться из стартапа в too big to fail компанию. Возникло давление халтуры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #98 |
97. Сообщение от Аноним (96), 09-Авг-24, 13:36 | +/– | ![]() |
А главное - полезные фичи. Которые в новом появляются ооочень редко. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
98. Сообщение от Аноним (-), 09-Авг-24, 14:05 | +/– | ![]() |
> Не было инструмента оперативной доставки. А стало так, что промедление в сутки позволит конкуренту на хайпе с хорошей идеей превратиться из стартапа в too big to fail компанию. Возникло давление халтуры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
99. Сообщение от Вова (?), 09-Авг-24, 21:57 | +/– | ![]() |
Вряд ли тут прикрутишь 100% логику. Точно так же можно сказать "настолько дырявый, что еженедельно можно латать этот кусок г___на и всё равно будут баги". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
100. Сообщение от Вова (?), 09-Авг-24, 22:03 | +/– | ![]() |
Фигня. Нет в браузере ничего сложного! Все проблемы - либо от туnоpылого W3C с кривым HTML стандартом, либо от индусячих абuзян, нанятых пучок за доллар. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
101. Сообщение от Аноним (101), 10-Авг-24, 00:55 | +/– | ![]() |
> сферические уязвимости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #102 |
102. Сообщение от Штеуд (-), 10-Авг-24, 07:52 | +/– | ![]() |
10nm++++++ хватит всем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
103.
Сообщение от Аноним![]() | +/– | ![]() |
"обращение к памяти после её освобождения" - это уязвимость типа деления на ноль. Если программист пьяный на работу придёт тоже С/C++ виновен? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #104 |
104. Сообщение от Аноним (-), 11-Авг-24, 22:56 | +/– | ![]() |
> "обращение к памяти после её освобождения" - это уязвимость типа деления на | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |