Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

В браузере Chrome устранили 45 уязвимостей



Новости    Программы


В браузере Chrome устранили 45 уязвимостей


Если вы еще не обновили свой Chrome до версии 42, то самое время это сделать. Как сообщает «Лаборатория Касперского», новейшая версия браузера закрывает 45 уязвимостей. Chrome 42 содержит фиксы для нескольких критических багов, в частности исправление для бреши типа cross-origin (обход политики одного источника через межсайтовый обмен ресурсами) в HTML-парсере. Эта уязвимость принесла анонимному ИБ-исследователю награду в $7,5 тыс. В совокупности компания Google выплатила сторонним исследователям $21 тыс. за обнаружение уязвимостей, устраненных в этой версии браузера.

Среди других критических багов, пропатченных в Chrome 42, внимания также заслуживают use-after-free-уязвимость в компоненте IPC и баг смешения типов в V8-движке. Обход с помощью cross-origin в движке Blink принес исследователю Амитаю Добо (Amitay Dobo) $4 тыс.

Ниже представлен список уязвимостей, пропатченных в Chrome 42, вместе с именами исследователей и суммой награды:

[$7,5 тыс.][456518] Высокая опасность, CVE-2015-1235: cross-origin-обход в HTML-парсере. Обнаружена анонимным исследователем.

[$4 тыс.][313939] Средняя опасность, CVE-2015-1236: cross-origin-обход в Blink. Обнаружена Амитаем Добо.

[$3 тыс.][461191] Высокая опасность, CVE-2015-1237: use-after-free-уязвимость в IPC. Обнаружена Халилом Зхани (Khalil Zhani).

[$2 тыс.][445808] Высокая опасность, CVE-2015-1238: запись вне границ памяти в Skia. Обнаружена cloudfuzzer.

[$1 тыс.][463599] Средняя опасность, CVE-2015-1240: чтение вне границ памяти в WebGL. Обнаружена w3bd3vil.

[$1 тыс.][418402] Средняя опасность, CVE-2015-1241: перехват подключений. Обнаружена Филиппом Муном (Phillip Moon) и Мэтом Вестоном (Matt Weston) из Sandfield Information Systems.

[$500][460917] Высокая опасность, CVE-2015-1242: смешение типов в V8. Обнаружена fcole@onshape.com.

[$500][455215] Средняя опасность, CVE-2015-1244: обход HSTS в WebSockets. Обнаружена Майком Радди (Mike Ruddy).

[$500][444957] Средняя опасность, CVE-2015-1245: use-after-free-уязвимость в PDFium. Обнаружена Халилом Зхани.

[$500][437399] Средняя опасность, CVE-2015-1246: чтение вне границ памяти в Blink. Обнаружена Атте Кеттуненом (Atte Kettunen) из OUSPG.

[$500][429838] Средняя опасность, CVE-2015-1247: проблемы со схемой в OpenSearch. Обнаружена Яном Хорном (Jann Horn).

[$500][380663] Средняя опасность, CVE-2015-1248: обход SafeBrowsing. Обнаружена Витторио Гамбалеттой (Vittorio Gambaletta aka VittGam).

Google исправила баги, полученные не только от сторонних исследователей, но и путем внутренних аудитов и исследований.

Скачать: Google Chrome 42 для Windows
Скачать: Google Chrome 42 для Linux


Автор: Softodrom.ru
Дата:

Новое: Программы
17.04.2024 20:17

4 способа разбить текст по колонкам в «Р7-Офис»

Рассматриваем все способы, как разбить текст по колонкам в «Р7-Офис»


17.04.2024 11:14

В Яндекс Картах теперь можно подписываться на отзывы других пользователей

Это поможет быть в курсе важных подробностей о ресторанах, парках, спортивных залах и других организациях


05.04.2024 18:52

3 способа настроить междустрочный интервал в абзацах в документе «Р7-Офис»

Настройка междустрочного интервала в абзацах — один из важных приемов оформления текста. Рассмотрим, как изменить междустрочный интервал в текстовом редакторе «Р7-Офис»


02.04.2024 02:17

Разработчик российского аналога Microsoft Office стал убыточным

Как поясняют в компании, основной причиной падения выручки стало общее снижение темпов импортозамещения офисного софта и отсутствие финансирования на его закупку у многих государственных организаций


22.03.2024 20:42

Как работать с функцией БИЗВЛЕЧЬ в редакторе таблиц «Р7-Офис»

Рассматриваем, как в редакторе таблиц «Р7-Офис» работает функция БИЗВЛЕЧЬ и как она помогает обрабатывать информацию


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


02.12.2017 19:52

Как восстановить удаленные данные с флешки

Обзор приложений для восстановления удаленных данных с флешки после ее форматирования



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (2572 / 99):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта