Софтодром   

В новой версии Chrome устранили 37 уязвимостей



Новости    Программы


Google Chrome


Компания Google выпустила финальную версию браузера Chrome 43.

В этой версии пропатчена уязвимость высокой степени опасности, позволявшая атакующему совершить побег из песочницы браузера Chrome, отмечает «Лаборатория Касперского». Всего в Chrome 43 было закрыто 37 багов. Шести из них назначена высокая степень опасности, и компания выплатила обнаружившим их исследователям более $38 тыс. Среди других серьезных уязвимостей значатся cross-origin обходы и три use-after-free уязвимости.

Ниже представлен список известных багов, закрытых в Chrome 43:

[$16337][474029] Высокая опасность CVE-2015-1252: Побег из песочницы в Chrome. Обнаружена анонимным исследователем.

[$7500][464552] Высокая опасность CVE-2015-1253: Cross-origin обход в DOM. Обнаружена анонимным исследователем.

[$3000][444927] Высокая опасность CVE-2015-1254: Cross-origin обход в Editing. Обнаружена armin@rawsec.net.

[$3000][473253] Высокая опасность CVE-2015-1255: Use-after-free уязвимость в WebAudio. Обнаружена Халилом Зхани (Khalil Zhani).

[$2000][478549] Высокая опасность CVE-2015-1256: Use-after-free уязвимость в SVG. Обнаружена Атте Кеттуненом (Atte Kettunen) из OUSPG.

[481015] Высокая опасность CVE-2015-1251: Use-after-free уязвимость в Speech. Обнаружена SkyLined из HP Zero Day Initiative.

[$1500][468519] Средняя опасность CVE-2015-1257: Переполнение контейнера в SVG. Обнаружена miaubiz.

[$1000][450939] Средняя опасность CVE-2015-1258: Параметр отрицательного размера в Libvpx. Обнаружена cloudfuzzer.

[$1000][468167] Средняя опасность CVE-2015-1259: Неинициализированая переменная в PDFium. Обнаружена Атте Кеттуненом из OUSPG.

[$1000][474370] Средняя опасность CVE-2015-1260: Use-after-free уязвимость в WebRTC. Обнаружена Халилом Зхани.

[$500][466351] Средняя опасность CVE-2015-1261: Подмена строки URL. Обнаружена Юхо Нурминеном (Juho Nurminen).

[$500][476647] Средняя опасность CVE-2015-1262: Неинициализированая переменная в Blink. Обнаружена miaubiz.

[$500][479162] Низкая опасность CVE-2015-1263: Незащищенное скачивание орфографического словаря. Обнаружена Майком Радди (Mike Ruddy).

[$500][481015] Низкая опасность CVE-2015-1264: XSS-уязвимость в закладках. Обнаружена K0r3Ph1L.

Скачать: Google Chrome 43 для Windows
Скачать: Google Chrome 43 для Linux




Автор: Softodrom.ru
Дата:

Новое: Программы
30.04.2025 15:40

В приложении Яндекс Маркета появился AI-ассистент на базе нейросети YandexGPT 5 Pro

В приложении Яндекс Маркета появился ассистент на базе искусственного интеллекта, который поможет покупателям


28.04.2025 15:20

Яндекс Браузер научился передавать оригинальные голоса и интонации при переводе видео

Благодаря использованию нейросетей Яндекс Браузер теперь умеет передавать оригинальные голоса и интонации при переводе видео


26.04.2025 17:45

В Yahoo заявили о готовности купить браузер Google Chrome

Ранее о своей заинтересованности в покупке браузера Google Chrome также заявила компания OpenAI, разработчик ChatGPT


24.04.2025 13:47

Минцифры заявило об ужесточении работы с мессенджерами

Запрещать мессенджеры в России не планируется, однако ужесточение работы с ними уже началось, рассказал глава Минцифры Максут Шадаев


23.04.2025 15:57

Разработчик ChatGPT может купить браузер Google Chrome

Минюст США рекомендовал Google продать браузер Chrome для урегулирования дела, в рамках которого суд признал компанию монополистом в сфере поисковых технологий


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


22.10.2023 21:43

Топ-20 лучших бесплатных программ для компьютера на Windows

Софтодром представляет подборку из 20 лучших бесплатных программ для компьютера на Windows в различных категориях


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


Все рубрики статей (2004 / 159):


Программы | Рейтинги | Статистика | Авторам | Рассылки
Copyright © 1999-2025 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта