The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

07.11.2017 10:16  Обновление Chrome с устранением критической уязвимости

Доступно обновление браузера Chrome 62.0.3202.89, в котором устранено две уязвимости, одной из которых присвоен статус критической проблемы (CVE-2017-15398), позволяющей обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения. Уязвимость вызвана переполнением стека в реализации протокола QUIC (Quick UDP Internet Connections).

  1. Главная ссылка к новости (https://chromereleases.googleb...)
  2. OpenNews: Обновление Chrome 57.0.2987.133 с устранением критической уязвимости
  3. OpenNews: Обновление Chrome 48.0.2564.116 с устранением критической уязвимости
  4. OpenNews: Обновление Chrome 41.0.2272.118 с устранением критической уязвимости
  5. OpenNews: Обновление Chrome 28.0.1500.71 с устранением критической уязвимости
  6. OpenNews: Выпуск web-браузера Chrome 62
Лицензия: CC-BY
Тип: Проблемы безопасности
Ключевые слова: chrome
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Ajax/Линейный | Раскрыть все сообщения | RSS
 
  • 1.1, Аноним (-), 10:53, 07/11/2017 [ответить] [показать ветку] [···]    [к модератору]
  • +1 +/
    Ого, в Хроме наконец-то нашли критическую уязвимость.
     
     
  • 2.2, Аноним (-), 11:08, 07/11/2017 [^] [ответить]    [к модератору]
  • +1 +/
    С добрым утром: https://www.cvedetails.com/vulnerability-list.php?vendor_id=1224&product_id=15
     
     
  • 3.13, demimurych (ok), 20:52, 07/11/2017 [^] [ответить]    [к модератору]
  • +/
    внимательно прочти о чем уязвимости что ты показал, а потом то, о чем сказано в новости и иди учить уроки.
     
  • 1.3, Аноним (-), 11:14, 07/11/2017 [ответить] [показать ветку] [···]    [к модератору]
  • –1 +/
    >Уязвимость вызвана переполнением стека в реализации протокола QUIC (Quick UDP Internet Connections).

    все беды от этих новомодных поделок

     
     
  • 2.5, Аноним (-), 11:50, 07/11/2017 [^] [ответить]    [к модератору]
  • +/
    самое печальное, что это новомодное г-но скорее всего не отключить - ибо по кол-во настроек в хроме с гулькин нос.
     
     
  • 3.14, Аноним (-), 21:43, 07/11/2017 [^] [ответить]    [к модератору]  
  • +/
    chrome://flags/ не?
     
  • 3.15, нах (?), 23:23, 07/11/2017 [^] [ответить]    [к модератору]  
  • –1 +/
    а отключишь - у тебя ютруп отвалится. Потому что это, собственно, наш маленький гуглевый секрет, почему в хромом оно работает быстро и без затыканий, а у остальных, на вполне нормальных каналах, почему-то периодически тупит непойми о чем.

    (и, разумеется, там угадав по юзерагенту, как же ж еще)

     
  • 3.16, Аноним (-), 23:43, 07/11/2017 [^] [ответить]    [к модератору]  
  • +/
    --disable-quic
     
  • 2.6, Нанобот (ok), 12:41, 07/11/2017 [^] [ответить]    [к модератору]  
  • –1 +/
    волков бояться - в лес не ходить
     
  • 1.4, Аноним (-), 11:23, 07/11/2017 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    в jessie уже не обновляется
     
  • 1.7, a1x (ok), 13:47, 07/11/2017 [ответить] [показать ветку] [···]    [к модератору]  
  • –4 +/
    Переполнение стека... Как будто перваки лабораторку на ASMе пишут.
     
  • 1.11, Аноним84701 (ok), 18:43, 07/11/2017 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    > Уязвимость вызвана (https://bugs.chromium.org/p/chromium/issues/detail?id=777728)

    https://bugs.chromium.org/p/chromium/issues/detail?id=777728
    > Sign in
    > with your Google Account

    А если нема? Да и просто переводить стрелки  "все объяснения и подробности воон там" на ресурс, требующий регистрации  ...

     
     
  • 2.12, KonstantinB (ok), 20:50, 07/11/2017 [^] [ответить]    [к модератору]  
  • +2 +/
    Оно и с гугл-аккаунтом не открывается. Видимо, специально скрыли, пока обновления не разлетятся.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2018 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor