Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обновление Chrome 127.0.6533.99 с устранением критической уязвимости " | +/– | |
| Сообщение от opennews (??), 07-Авг-24, 08:47 | ||
Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что критическая уязвимость вызвана выходом за границы буфера в прослойке ANGLE, отвечающей за трансляцию вызовов OpenGL ES в OpenGL, Direct3D 9/11, Desktop GL, Metal и Vulkan... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 2. Сообщение от Аноним (2), 07-Авг-24, 08:50 | +5 +/– | |
критическая уязвимость - куки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 3. Сообщение от Аноним (3), 07-Авг-24, 08:51 | +5 +/– | |
В чем смысл сандбокса, если уязвимость в каком-нибудь ANGLE позволяет выбраться из него? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #21, #52 | ||
| 5. Сообщение от Avririon (ok), 07-Авг-24, 08:54 | +6 +/– | |
Гугл рассчитывает всех прогнуть с манифестом. Самое хреновое, что вероятность успеха крайне велика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #11, #14 | ||
| 6. Сообщение от Аноним (6), 07-Авг-24, 08:55 | +/– | |
это всё та-же критическая уязвимость sandbox которую исправляли 7 дней назад или еще одна новая? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15, #87 | ||
| 7. Сообщение от Wed (??), 07-Авг-24, 08:56 | +5 +/– | |
Не буду обновляться сейчас, возможно, через неделю найдут новую уязвимость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #68 | ||
| 8. Сообщение от Аноним (8), 07-Авг-24, 09:03 | –1 +/– | |
Руки мыть не буду, через неделю всё равно запачкаются | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #10, #91 | ||
| 10. Сообщение от Аноним (10), 07-Авг-24, 09:08 | +/– | |
само отвалится | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 11. Сообщение от Аноним (11), 07-Авг-24, 09:10 | –1 +/– | |
>Гугл рассчитывает всех прогнуть с манифестом. Самое хреновое, что вероятность успеха крайне велика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 14. Сообщение от Жироватт (ok), 07-Авг-24, 09:28 | +3 +/– | |
Какого успеха? Сказал дед на кошку "заяц", значит заяц. Терпи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #48 | ||
| 15. Сообщение от Аноним (15), 07-Авг-24, 09:29 | +/– | |
> это всё та-же критическая уязвимость sandbox которую исправляли 7 дней назад или еще одна новая? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 16. Сообщение от Аноним (16), 07-Авг-24, 09:29 | +/– | |
> В чем смысл сандбокса, если уязвимость в каком-нибудь ANGLE позволяет выбраться из него? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 21. Сообщение от Жироватт (ok), 07-Авг-24, 09:35 | +/– | |
Чтобы программисты были заняты очень "важной" и нужной задачей перед отчётностью акционерам и не попали под раздачу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 24. Сообщение от Аноним (24), 07-Авг-24, 09:49 | +/– | |
Получается, что Хром - самый защищенный браузер, ведь в нём каждую неделю что-то находят и исправляют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #25, #69, #99 | ||
| 25. Сообщение от Аноним (25), 07-Авг-24, 09:53 | +2 +/– | |
https://www.youtube.com/@ChromeDevs/videos | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #27 | ||
| 27. Сообщение от Аноним (27), 07-Авг-24, 09:56 | –1 +/– | |
Самые большие просмотры 30к, и при этом 800к подписчиков. Хмм.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 28. Сообщение от Аноним (28), 07-Авг-24, 09:58 | +1 +/– | |
Но трояны вставляет Jin Tan запомните это. А тут ни имени коммитера уязвимости ни расследований как нашли. Фу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37 | ||
| 32. Сообщение от Ося Бендер (?), 07-Авг-24, 10:12 | +/– | |
Что-то этот Хром зачастил с багами. А, ну-да, им некогда, они 3 манифест пилят... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70 | ||
| 33. Сообщение от Аноним (33), 07-Авг-24, 10:21 | +2 +/– | |
>позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #35 | ||
| 35. Сообщение от Аноним (35), 07-Авг-24, 10:32 | +/– | |
Этот начинает о чем-то догадываться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 37. Сообщение от Аноним (37), 07-Авг-24, 10:34 | +3 +/– | |
Патамушка ЖинТан спалился, как последний неудачник) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 39. Сообщение от Аноним (39), 07-Авг-24, 10:39 | +2 +/– | |
А как подобные уязвимости вообще появляются? Вроде в гугле квалифицированные программисты должны работать, профессионалы. Если не в квалификации причина, то в чём? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #40, #41, #43, #44, #49, #73 | ||
| 40. Сообщение от Аноним (-), 07-Авг-24, 11:11 | –1 +/– | |
> А как подобные уязвимости вообще появляются? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 41. Сообщение от Выньдузь. (?), 07-Авг-24, 11:11 | +/– | |
Прогеры всюду одинаковые, всего учесть нельзя. Даже для трехстрочников на баше чекеры кода нужны бывают. Может быть лучше как в Винде с верой в Каспера и жизнь наладится?Для Андроид недавно следилку обнаружили. 2 года спокойненько себе жила вредина и никого не парило.Бгг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #61 | ||
| 42. Сообщение от Аноним (42), 07-Авг-24, 11:12 | +/– | |
оторвать руки за такой код | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #45, #55 | ||
| 43. Сообщение от Анонимусс (?), 07-Авг-24, 11:15 | +3 +/– | |
> Если не в квалификации причина, то в чём? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #100 | ||
| 44. Сообщение от Аноним (-), 07-Авг-24, 11:21 | +1 +/– | |
В догонку, вот их баг трекер issues.angleproject.org | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #53 | ||
| 45. Сообщение от Аноним (45), 07-Авг-24, 11:42 | +/– | |
ну ты конечно можешь лучше) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #51 | ||
| 46. Сообщение от Аноним (45), 07-Авг-24, 11:43 | +/– | |
в Solus Гугл Хром идёт как сторонний метапакет, и обновлять его нужно как бы отдельной кнопкой - напрягает, но несильно, самое главное, что такие хотфиксы там прилетают сразу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. Сообщение от Аноним (48), 07-Авг-24, 12:26 | +/– | |
Скорее что, силы нужны на освоение альтернативного. Т.к., да, мощь корпорации такова, что стартовало крупнейшее с 1998 года антимонопольное дело. Против Гугла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 49. Сообщение от Аноним (48), 07-Авг-24, 12:31 | +1 +/– | |
> А как подобные уязвимости вообще появляются? Вроде в гугле квалифицированные программисты должны работать, профессионалы. Если не в квалификации причина, то в чём? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #50 | ||
| 50. Сообщение от Аноним (50), 07-Авг-24, 12:56 | +/– | |
> Скорость доставки фичи, доходность бизнеса поощряют халтуру, если не видят последствий для продаж. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #96 | ||
| 51. Сообщение от Аноним (42), 07-Авг-24, 12:57 | +/– | |
могу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #58 | ||
| 52. Сообщение от Rev (ok), 07-Авг-24, 13:43 | +/– | |
Это очередной костыль для дырявых технологий и тупых программеров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 53. Сообщение от Rev (ok), 07-Авг-24, 13:48 | +1 +/– | |
А разработчики в Гугле решили, что такой сырой проект можно использовать. Чем они думали??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 55. Сообщение от Стопночь (?), 07-Авг-24, 13:59 | –1 +/– | |
Можно подумать ты там что-то разбираешься в чужом коде который содержит over 9000 комментариев и препроцессорных директив. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #60 | ||
| 57. Сообщение от Аноним (57), 07-Авг-24, 14:50 | +/– | |
Его кто-то юзает? Мне б и в голову не пришло. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59, #78 | ||
| 58. Сообщение от Аноним (-), 07-Авг-24, 16:34 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 59. Сообщение от Аноним (61), 07-Авг-24, 16:54 | +/– | |
Вряд ли. Ни ускорение видео не работает, ни вообще растеризация на видеокарте под вейландом как посмотрю (да, опять). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 60. Сообщение от Аноним (42), 07-Авг-24, 16:54 | +1 +/– | |
ответь. зачем мне разбираться в этом чужом коде? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #75 | ||
| 61. Сообщение от Аноним (61), 07-Авг-24, 17:04 | +/– | |
Я тебе так скажу. Баш проверять бесполезно, в нём тысячи багов в 3 строчках. И сам интерпретатор с несчётным числом багов. Другое дело, что они никому не интересны. Видишь ли, все об этом знают, и всё работает как-то. И хороший код просто обломится и ничего не разнесёт, плохой по обстоятельствам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #74 | ||
| 62. Сообщение от Аноним (62), 07-Авг-24, 17:15 | +1 +/– | |
Ну и каким образом эта уязвимость может мне навредить, если у меня нет ни акков, ни паролей? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #79 | ||
| 68. Сообщение от Аноним (68), 07-Авг-24, 17:55 | +/– | |
> Не буду обновляться сейчас, возможно, через неделю найдут новую уязвимость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 69. Сообщение от Аноним (68), 07-Авг-24, 17:59 | +/– | |
> Получается, что Хром - самый защищенный браузер, ведь в нём каждую неделю что-то находят и исправляют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 70. Сообщение от Аноним (68), 07-Авг-24, 18:11 | +2 +/– | |
Это же партнёр/филиал гугла... да и не только. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 73. Сообщение от Аноним (68), 07-Авг-24, 18:25 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 74. Сообщение от Аноним (68), 07-Авг-24, 18:51 | +/– | |
> Волнует ли это кого-то? Вроде не особо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #76 | ||
| 75. Сообщение от Аноним (68), 07-Авг-24, 18:54 | +/– | |
Обратного никто не утверждал же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 76. Сообщение от Аноним (-), 07-Авг-24, 19:01 | +/– | |
>> Волнует ли это кого-то? Вроде не особо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #86 | ||
| 78. Сообщение от Аноним (68), 07-Авг-24, 19:25 | +/– | |
> Его кто-то юзает? Мне б и в голову не пришло. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #95 | ||
| 79. Сообщение от Аноним (68), 07-Авг-24, 19:42 | +/– | |
> Юзая Google Chrome, ты уже вредишь себе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 85. Сообщение от _ (??), 07-Авг-24, 22:39 | +/– | |
Чудеса ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. Сообщение от Аноним (68), 07-Авг-24, 22:42 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 87. Сообщение от Someone (??), 07-Авг-24, 22:56 | +/– | |
Все новое - это хорошо забытое старое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 89. Сообщение от нахопох. (?), 08-Авг-24, 09:53 | +2 +/– | |
предпочитаю сидеть на старых версиях пока они открывают нужные мне сайты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #90 | ||
| 90. Сообщение от Выньдузь. (?), 08-Авг-24, 12:46 | –1 +/– | |
Так там тоже сферические уязвимости,но старые. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #97, #101 | ||
| 91. Сообщение от Аноним (91), 09-Авг-24, 05:36 | +/– | |
Очень некорректный комментарий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 95. Сообщение от Аноним (95), 09-Авг-24, 10:29 | +/– | |
Upd: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 96. Сообщение от Аноним (96), 09-Авг-24, 13:33 | +/– | |
Не было инструмента оперативной доставки. А стало так, что промедление в сутки позволит конкуренту на хайпе с хорошей идеей превратиться из стартапа в too big to fail компанию. Возникло давление халтуры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #98 | ||
| 97. Сообщение от Аноним (96), 09-Авг-24, 13:36 | +/– | |
А главное - полезные фичи. Которые в новом появляются ооочень редко. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 | ||
| 98. Сообщение от Аноним (-), 09-Авг-24, 14:05 | +/– | |
> Не было инструмента оперативной доставки. А стало так, что промедление в сутки позволит конкуренту на хайпе с хорошей идеей превратиться из стартапа в too big to fail компанию. Возникло давление халтуры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 99. Сообщение от Вова (?), 09-Авг-24, 21:57 | +/– | |
Вряд ли тут прикрутишь 100% логику. Точно так же можно сказать "настолько дырявый, что еженедельно можно латать этот кусок г___на и всё равно будут баги". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 100. Сообщение от Вова (?), 09-Авг-24, 22:03 | +/– | |
Фигня. Нет в браузере ничего сложного! Все проблемы - либо от туnоpылого W3C с кривым HTML стандартом, либо от индусячих абuзян, нанятых пучок за доллар. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 101. Сообщение от Аноним (101), 10-Авг-24, 00:55 | +/– | |
> сферические уязвимости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #102 | ||
| 102. Сообщение от Штеуд (-), 10-Авг-24, 07:52 | +/– | |
10nm++++++ хватит всем | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
103.
Сообщение от Аноним (103), 11-Авг-24, 20:50
| +/– | |
"обращение к памяти после её освобождения" - это уязвимость типа деления на ноль. Если программист пьяный на работу придёт тоже С/C++ виновен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #104 | ||
| 104. Сообщение от Аноним (-), 11-Авг-24, 22:56 | +/– | |
> "обращение к памяти после её освобождения" - это уязвимость типа деления на | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #103 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |