The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Google случайно раскрыл детали неисправленной уязвимости в Chromium"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Google случайно раскрыл детали неисправленной уязвимости в Chromium"  +/
Сообщение от opennews (??), 26-Май-26, 11:35 
Компания Google случайно открыла публичный доступ к отчёту (общедоступная копия), содержащему детальное пояснение и пример эксплоита для уязвимости, ещё не исправленной в движке Chromium.  Уязвимость признана опасной и выявившему проблему исследователю было выплачено вознаграждение в $1000. Информация о проблеме была отправлена ещё в 2022 году и тех пор периодически поднималось, но не доводилось до конца, обсуждение по её исправлению (требовалась реализация новых лимитов на непрерывную загрузку). В одном из таких обсуждений разработчики по ошибке посчитали уязвимость исправленной и открыли публичный доступ к информации, хотя проблема оставалась нерешённой...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65491

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +3 +/
Сообщение от Аноним (1), 26-Май-26, 11:35 
Хотели "приложения" в браузере? А вот они.
Ответить | Правка | Наверх | Cообщить модератору

10. "Google случайно раскрыл детали неисправленной уязвимости в C..."  –1 +/
Сообщение от Bob (??), 26-Май-26, 11:53 
Дык, а нечего рандом с инета запускать)

Brave на ночнушках уже тестит контейнеры с firefox. Полная изоляция, будто отдельный браузер со своим профилем. И если закрыл - то с концами)

Ответить | Правка | Наверх | Cообщить модератору

2. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Аноним (2), 26-Май-26, 11:36 
я на Firefox, но не радуюсь, т.к. уверен и там куча подобного имеется
Ответить | Правка | Наверх | Cообщить модератору

3. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +2 +/
Сообщение от Йцукен (?), 26-Май-26, 11:39 
Чекай about:serviceworkers
Ответить | Правка | Наверх | Cообщить модератору

5. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +1 +/
Сообщение от Аноним (2), 26-Май-26, 11:41 
у меня нет цензурных слов комментировать то что он показал
Ответить | Правка | Наверх | Cообщить модератору

8. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Самый анонимный Аноним (?), 26-Май-26, 11:50 
настройки - приватность и защита - удалять куки и данные сайтов при закрытии браузера
Ответить | Правка | Наверх | Cообщить модератору

14. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от нах. (?), 26-Май-26, 12:05 
> у меня нет цензурных слов комментировать то что он показал

disabled?

но всосап и вкакашечка работать таки да, не будут

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

11. "Google случайно раскрыл детали неисправленной уязвимости в C..."  –2 +/
Сообщение от Bob (??), 26-Май-26, 11:54 
На лисе с коробки есть контейнеры. Но разрабы постоянно творят дичь, поэтому лучше на условный waterfox пересесть.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

24. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Аноним (24), 26-Май-26, 12:29 
В котором нет ничего , чего нельзя настроить в нормальном фоксе .
Ответить | Правка | Наверх | Cообщить модератору

4. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Аноним (4), 26-Май-26, 11:40 
Гугел и сам не против попользовать такую "уязвимость". Наверняка у него много идей, как использовать такую распределенную числодробилку.
Оттого и "космическая" скорость исправления - 4 года
Ответить | Правка | Наверх | Cообщить модератору

12. "Google случайно раскрыл детали неисправленной уязвимости в C..."  –1 +/
Сообщение от Bob (??), 26-Май-26, 11:55 
Гугел владелец браузера, блин!
Он и так всё использует в оном)

Уязвимость за 1000$ просто никому не упала на исправление. Вот и всё.

Ответить | Правка | Наверх | Cообщить модератору

16. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от нах. (?), 26-Май-26, 12:11 
> Гугел владелец браузера, блин!

и интернета.

> Уязвимость за 1000$ просто никому не упала на исправление. Вот и всё.

делатели правой рукой, угу.

все равно рабы никуда не побегут - другого-то интернета нет


Ответить | Правка | Наверх | Cообщить модератору

21. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Аноним (21), 26-Май-26, 12:22 
Не, владелец интернета это Cloudflare)
Ответить | Правка | Наверх | Cообщить модератору

6. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +1 +/
Сообщение от Аноним83 (?), 26-Май-26, 11:45 
Service Worker - ненужное зло: если пользователь покину страницу, значит всё, больше ему это не надо.
Но браузероделы не могут не залеть к пользователю в штаны.
Ответить | Правка | Наверх | Cообщить модератору

9. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от нах. (?), 26-Май-26, 11:50 
> Service Worker - ненужное зло: если пользователь покину страницу, значит всё, больше
> ему это не надо.

это неочевидно, пока есть кнопка back. К тому же с неактивными страницами в современных браузерах всякая фигня происходит, а какому-нибудь whatsapp (на текущий вот момент - единственный у меня service worker) таки надо иметь возможность тебе сказать что там новое сообщение.

Но зачем нужны вокеры, переживающие ДАЖЕ завершение браузера без спроса пользователя - спросите у гугля, да. Я даже знаю что он ответит - что пользователь т-пой и УГлю лучше знать.

Ответить | Правка | Наверх | Cообщить модератору

22. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Аноним (1), 26-Май-26, 12:24 
Для работы кнопки "назад" никакие воркеры не нужны.
Ответить | Правка | Наверх | Cообщить модератору

7. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от нах. (?), 26-Май-26, 11:47 
хм, вроде как минимум в клонах хромога можно запрещать запуск хлама переживающий завершение браузера. В хромоге уже нет?

Ответить | Правка | Наверх | Cообщить модератору

13. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Bob (??), 26-Май-26, 11:56 
А там тоже всё ещё можно)
Ответить | Правка | Наверх | Cообщить модератору

15. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Соль земли2 (?), 26-Май-26, 12:10 
Хром чё не закрывается после закрытия? Не зря за процессами слежу.
Ответить | Правка | Наверх | Cообщить модератору

19. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Аноним (19), 26-Май-26, 12:20 
По умолчанию нет.
Настройки - система - Не отключать работающие в фоновом режиме сервисы при закрытии браузера.
Ответить | Правка | Наверх | Cообщить модератору

17. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Sm0ke85 (ok), 26-Май-26, 12:13 
Ага, "случайно", из кармана выпало, как раз популярность их хрома падать начала и обронили уязвимости хромиума (на котором, кстати, море других браузеров работает), ахахах...
Ответить | Правка | Наверх | Cообщить модератору

20. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Аноним (20), 26-Май-26, 12:22 
зашевелился зонд :)
Ответить | Правка | Наверх | Cообщить модератору

23. "Google случайно раскрыл детали неисправленной уязвимости в C..."  +/
Сообщение от Анонимище (?), 26-Май-26, 12:25 
Вы там уж определитесь с гендером Гугля, то в заголовке "Google случайно раскрыл",  то в тексте новости "Компания Google случайно открыла"
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру