Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library |
Google второй раз за месяц выпускает срочные заплатки к последней версии своего браузера.
Обновление безопасности для Chrome 66 доступно пользователям Windows, macOS и Linux. В релизе 66.0.3359.170 исправлено несколько серьезных ошибок, причем одну из них разработчики признали критической.
Три из четырех уязвимостей, закрытых новым патчем, обнаружили внешние эксперты. Самый опасный недостаток, о котором Google известил анонимный исследователь, связан с побегом из песочницы, в результате чего злоумышленник может взять под контроль скомпрометированную систему.
Этот баг стал следствием двух других ошибок, одна из которых приводит к эскалации привилегий в расширениях, а другая — к проблеме неправильного типа данных в движке V8. Обе бреши получили высокий рейтинг опасности. В международной базе уязвимостей их можно найти под номерами CVE-2018-6121 и CVE-2018-6122 .
Еще одна ошибка в Chrome связана с переполнением буфера компонента PDFium, отвечающего за отображение документов популярного формата. Эксперты обнаружили уязвимость в рамках программы bug bounty — за CVE-2018-6120 Google выплатила специалистам вознаграждение в размере $5 тыс.
Это уже второй экстренный релиз Chrome, выпущенный после выхода 66-й версии браузера. Пару недель назад Google выложила сборку 66.0.3359.139, закрывающую серьезную уязвимость использования памяти после освобождения.
О критическом баге CVE-2018-6118 разработчикам сообщил независимый исследователь Нед Уильямсон (Ned Williamson), который получил за свою работу $10,5 тыс. Проблема касалась использования кэша памяти и могла привести к отказу в обслуживании или удаленному выполнению кода.
Chrome 66 вышел в середине апреля и содержал более полусотни исправлений безопасности. В новой версии браузера разработчики начали тестирование изоляции данных сайта, которая предотвращает запуск стороннего кода в открытой вкладке. Она призвана защитить пользователей от атак, эксплуатирующих уязвимости Meltdown и Spectre.
19:45 |
||
17:45 |
||
14:45 |
||
12:45 |
||
11:45 |
||
09:45 |
||
09:45 |
||
19:45 |
||
18:45 |
||
16:45 |
||
15:45 |
||
14:45 |
||
13:45 |
||
10:45 |
||
10:45 |
||
09:45 |
||
19:45 |
||
19:45 |
Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library | | | Blogs | | | Links |