Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Google устранил еще одну критическую ошибку в Chrome

google logoВ понедельник Google устранил 11 уязвимостей в Chrome, включая одну редкую ошибку, которую компания признала критической для браузера.

Уже второй раз в этом месяце Google обновляет Chrome с целью устранения дефектов.

Одна из 11 ошибок была оценена как “критическая”, самый высокий уровень угрозы по классификации Google, девять оценили “высокими” и еще одну как “среднюю” угрозу. На данный момент эта критическая уязвимость — уже шестая, с подобным уровнем угрозы, выявленная Google в этом году.

Google описал эту ошибку, как связанную с “повреждением памяти при обработке вертексов”, указывая на код, который добавляет специальные эффекты, такие как текстуры для 3D объектов. Компания приписывает обнаружение уязвимости британцу Майклу Брэйтуэйту – старшему инженеру-программисту Turbulenz Limited, фирмы-разработчика онлайн-игр.

Ошибка, обнаруженная Брэйтуэйтом, существует только в Windows-версии Chrome.

Также на этой неделе есть 4 уязвимости “use-after-free“, позволяющие удаленно захватить контроль над системой при помощи ошибок в управлении памятью, которые могут быть использованы для инжектирования вредоносного кода.

Как это обычно бывает, Google заблокировал свою базу данных для отслеживания ошибок, чтобы помешать посторонним получить детальную информацию по 11 обнаруженным уязвимостям. Компания закрыла публичный доступ, чтобы дать пользователям время для установки обновлений, иногда до снятия запрета приходится ждать несколько месяцев.

Google уже выплатил $8 837 семи исследователям, которые обнаружили восемь уязвимостей из опубликованных в понедельник, включая $1 337 Майклу Брэйтуэйту за обнаружение критической ошибки и $2 500 своему штатному сотруднику Сергею Глазунову за обнаружение двух уязвимостей с рейтингом “высокая”.

К текущему моменту за 2011 год компания Google уже выплатила более $120 000 сторонним исследователям.

Только что исправленный Chrome доступен для Windows, Mac OS X и Linux на официальном веб-сайте Google. У пользователей, уже запустившие браузер, обновления установятся автоматически.

Ссылка на оригинальный материал.

  • Android становится главной мишенью хакерских атак, предупреждает McAfee

    Чаще всего атакам со стороны вредоносного ПО в настоящее время подвергаются устройства на базе операционной системы Android. К такому выводу, как сообщает Security Lab, пришли эксперты антивирусной компании McAfee. По данным последнего исследования этой компании, количество вредоносного ПО ориентированного на Android во втором квартале нынешнего года выросло на 76%. Последние вредоносные программы, целью которых была..Читать далее »

  • Microsoft выпустила приложение We’re In

    Компания Microsoft представила свое новое приложение для мобильной платформы Windows Phone. Программа, получившая название We’re in, имеет много общего с небезызвестным сервисом Foursquare (поскольку позволяет обозначать свое местоположение и делиться им с друзьями), однако наделена и рядом существенных отличий. Приложение позволяет создавать своеобразные приглашения и рассылать их своим друзьям. Пользователи, получившие приглашения, смогут делиться своим..Читать далее »

  • Microsoft: предварительная версия Windows 8 не станет секретом

    Microsoft ранее подтвердила, что в середине сентября во время конференции разработчиков BUILD она раскроет дополнительные подробности относительно Windows 8. Также, как ожидается, компания должна предоставить на этом мероприятии участникам или даже максимально широкому кругу пользователей доступ к предварительной сборке своей следующей ОС. Множество промежуточных сборок Windows 8 уже просачивались в сеть, однако они поступали не..Читать далее »

  • Microsoft перестала следить за пользователями

    В конце минувшей недели в официальном блоге Microsoft, посвящённом вопросам приватности, появилось сообщение о том, что с нескольких сайтов компании был удалён код, реализующий так называемые “суперкуки”. В Microsoft заверяют, что ничего такого с их помощью не собирали, что код уже давно устарел и стоял в очереди на утилизацию и что у них нет никаких..Читать далее »