Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление Chrome 127.0.6533.99 с устранением критической уязвимости " | +/– | |
Сообщение от opennews (??), 07-Авг-24, 08:47 | ||
Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что критическая уязвимость вызвана выходом за границы буфера в прослойке ANGLE, отвечающей за трансляцию вызовов OpenGL ES в OpenGL, Direct3D 9/11, Desktop GL, Metal и Vulkan... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +5 +/– | |
Сообщение от Аноним (2), 07-Авг-24, 08:50 | ||
критическая уязвимость - куки | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +6 +/– | |
Сообщение от Avririon (ok), 07-Авг-24, 08:54 | ||
Гугл рассчитывает всех прогнуть с манифестом. Самое хреновое, что вероятность успеха крайне велика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | –1 +/– | |
Сообщение от Аноним (11), 07-Авг-24, 09:10 | ||
>Гугл рассчитывает всех прогнуть с манифестом. Самое хреновое, что вероятность успеха крайне велика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +3 +/– | |
Сообщение от Жироватт (ok), 07-Авг-24, 09:28 | ||
Какого успеха? Сказал дед на кошку "заяц", значит заяц. Терпи. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
48. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (48), 07-Авг-24, 12:26 | ||
Скорее что, силы нужны на освоение альтернативного. Т.к., да, мощь корпорации такова, что стартовало крупнейшее с 1998 года антимонопольное дело. Против Гугла. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +5 +/– | |
Сообщение от Аноним (3), 07-Авг-24, 08:51 | ||
В чем смысл сандбокса, если уязвимость в каком-нибудь ANGLE позволяет выбраться из него? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (16), 07-Авг-24, 09:29 | ||
> В чем смысл сандбокса, если уязвимость в каком-нибудь ANGLE позволяет выбраться из него? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Жироватт (ok), 07-Авг-24, 09:35 | ||
Чтобы программисты были заняты очень "важной" и нужной задачей перед отчётностью акционерам и не попали под раздачу | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
52. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Rev (ok), 07-Авг-24, 13:43 | ||
Это очередной костыль для дырявых технологий и тупых программеров. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
6. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (6), 07-Авг-24, 08:55 | ||
это всё та-же критическая уязвимость sandbox которую исправляли 7 дней назад или еще одна новая? | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (15), 07-Авг-24, 09:29 | ||
> это всё та-же критическая уязвимость sandbox которую исправляли 7 дней назад или еще одна новая? | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Someone (??), 07-Авг-24, 22:56 | ||
Все новое - это хорошо забытое старое. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
7. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +5 +/– | |
Сообщение от Wed (??), 07-Авг-24, 08:56 | ||
Не буду обновляться сейчас, возможно, через неделю найдут новую уязвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | –1 +/– | |
Сообщение от Аноним (8), 07-Авг-24, 09:03 | ||
Руки мыть не буду, через неделю всё равно запачкаются | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (10), 07-Авг-24, 09:08 | ||
само отвалится | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (91), 09-Авг-24, 05:36 | ||
Очень некорректный комментарий. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
68. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (68), 07-Авг-24, 17:55 | ||
> Не буду обновляться сейчас, возможно, через неделю найдут новую уязвимость. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
24. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (24), 07-Авг-24, 09:49 | ||
Получается, что Хром - самый защищенный браузер, ведь в нём каждую неделю что-то находят и исправляют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +2 +/– | |
Сообщение от Аноним (25), 07-Авг-24, 09:53 | ||
https://www.youtube.com/@ChromeDevs/videos | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | –1 +/– | |
Сообщение от Аноним (27), 07-Авг-24, 09:56 | ||
Самые большие просмотры 30к, и при этом 800к подписчиков. Хмм.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (68), 07-Авг-24, 17:59 | ||
> Получается, что Хром - самый защищенный браузер, ведь в нём каждую неделю что-то находят и исправляют. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
99. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Вова (?), 09-Авг-24, 21:57 | ||
Вряд ли тут прикрутишь 100% логику. Точно так же можно сказать "настолько дырявый, что еженедельно можно латать этот кусок г___на и всё равно будут баги". | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
28. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +1 +/– | |
Сообщение от Аноним (28), 07-Авг-24, 09:58 | ||
Но трояны вставляет Jin Tan запомните это. А тут ни имени коммитера уязвимости ни расследований как нашли. Фу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +3 +/– | |
Сообщение от Аноним (37), 07-Авг-24, 10:34 | ||
Патамушка ЖинТан спалился, как последний неудачник) | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Ося Бендер (?), 07-Авг-24, 10:12 | ||
Что-то этот Хром зачастил с багами. А, ну-да, им некогда, они 3 манифест пилят... | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +2 +/– | |
Сообщение от Аноним (68), 07-Авг-24, 18:11 | ||
Это же партнёр/филиал гугла... да и не только. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +2 +/– | |
Сообщение от Аноним (33), 07-Авг-24, 10:21 | ||
>позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (35), 07-Авг-24, 10:32 | ||
Этот начинает о чем-то догадываться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +2 +/– | |
Сообщение от Аноним (39), 07-Авг-24, 10:39 | ||
А как подобные уязвимости вообще появляются? Вроде в гугле квалифицированные программисты должны работать, профессионалы. Если не в квалификации причина, то в чём? | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | –1 +/– | |
Сообщение от Аноним (-), 07-Авг-24, 11:11 | ||
> А как подобные уязвимости вообще появляются? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Выньдузь. (?), 07-Авг-24, 11:11 | ||
Прогеры всюду одинаковые, всего учесть нельзя. Даже для трехстрочников на баше чекеры кода нужны бывают. Может быть лучше как в Винде с верой в Каспера и жизнь наладится?Для Андроид недавно следилку обнаружили. 2 года спокойненько себе жила вредина и никого не парило.Бгг. | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
61. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (61), 07-Авг-24, 17:04 | ||
Я тебе так скажу. Баш проверять бесполезно, в нём тысячи багов в 3 строчках. И сам интерпретатор с несчётным числом багов. Другое дело, что они никому не интересны. Видишь ли, все об этом знают, и всё работает как-то. И хороший код просто обломится и ничего не разнесёт, плохой по обстоятельствам. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (68), 07-Авг-24, 18:51 | ||
> Волнует ли это кого-то? Вроде не особо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (-), 07-Авг-24, 19:01 | ||
>> Волнует ли это кого-то? Вроде не особо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. Скрыто модератором | +/– | |
Сообщение от Аноним (68), 07-Авг-24, 22:42 | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +3 +/– | |
Сообщение от Анонимусс (?), 07-Авг-24, 11:15 | ||
> Если не в квалификации причина, то в чём? | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
100. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Вова (?), 09-Авг-24, 22:03 | ||
Фигня. Нет в браузере ничего сложного! Все проблемы - либо от туnоpылого W3C с кривым HTML стандартом, либо от индусячих абuзян, нанятых пучок за доллар. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +1 +/– | |
Сообщение от Аноним (-), 07-Авг-24, 11:21 | ||
В догонку, вот их баг трекер issues.angleproject.org | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
53. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +1 +/– | |
Сообщение от Rev (ok), 07-Авг-24, 13:48 | ||
А разработчики в Гугле решили, что такой сырой проект можно использовать. Чем они думали??? | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +1 +/– | |
Сообщение от Аноним (48), 07-Авг-24, 12:31 | ||
> А как подобные уязвимости вообще появляются? Вроде в гугле квалифицированные программисты должны работать, профессионалы. Если не в квалификации причина, то в чём? | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
50. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (50), 07-Авг-24, 12:56 | ||
> Скорость доставки фичи, доходность бизнеса поощряют халтуру, если не видят последствий для продаж. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (96), 09-Авг-24, 13:33 | ||
Не было инструмента оперативной доставки. А стало так, что промедление в сутки позволит конкуренту на хайпе с хорошей идеей превратиться из стартапа в too big to fail компанию. Возникло давление халтуры. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (-), 09-Авг-24, 14:05 | ||
> Не было инструмента оперативной доставки. А стало так, что промедление в сутки позволит конкуренту на хайпе с хорошей идеей превратиться из стартапа в too big to fail компанию. Возникло давление халтуры. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. Скрыто модератором | +/– | |
Сообщение от Аноним (68), 07-Авг-24, 18:25 | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
42. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (42), 07-Авг-24, 11:12 | ||
оторвать руки за такой код | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (45), 07-Авг-24, 11:42 | ||
ну ты конечно можешь лучше) | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (42), 07-Авг-24, 12:57 | ||
могу | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 07-Авг-24, 16:34 | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | –1 +/– | |
Сообщение от Стопночь (?), 07-Авг-24, 13:59 | ||
Можно подумать ты там что-то разбираешься в чужом коде который содержит over 9000 комментариев и препроцессорных директив. | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
60. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +1 +/– | |
Сообщение от Аноним (42), 07-Авг-24, 16:54 | ||
ответь. зачем мне разбираться в этом чужом коде? | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (68), 07-Авг-24, 18:54 | ||
Обратного никто не утверждал же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (45), 07-Авг-24, 11:43 | ||
в Solus Гугл Хром идёт как сторонний метапакет, и обновлять его нужно как бы отдельной кнопкой - напрягает, но несильно, самое главное, что такие хотфиксы там прилетают сразу | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (57), 07-Авг-24, 14:50 | ||
Его кто-то юзает? Мне б и в голову не пришло. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (61), 07-Авг-24, 16:54 | ||
Вряд ли. Ни ускорение видео не работает, ни вообще растеризация на видеокарте под вейландом как посмотрю (да, опять). | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (68), 07-Авг-24, 19:25 | ||
> Его кто-то юзает? Мне б и в голову не пришло. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
95. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (95), 09-Авг-24, 10:29 | ||
Upd: | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +1 +/– | |
Сообщение от Аноним (62), 07-Авг-24, 17:15 | ||
Ну и каким образом эта уязвимость может мне навредить, если у меня нет ни акков, ни паролей? | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (68), 07-Авг-24, 19:42 | ||
> Юзая Google Chrome, ты уже вредишь себе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от _ (??), 07-Авг-24, 22:39 | ||
Чудеса ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +2 +/– | |
Сообщение от нахопох. (?), 08-Авг-24, 09:53 | ||
предпочитаю сидеть на старых версиях пока они открывают нужные мне сайты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | –1 +/– | |
Сообщение от Выньдузь. (?), 08-Авг-24, 12:46 | ||
Так там тоже сферические уязвимости,но старые. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (96), 09-Авг-24, 13:36 | ||
А главное - полезные фичи. Которые в новом появляются ооочень редко. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (101), 10-Авг-24, 00:55 | ||
> сферические уязвимости | ||
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору |
102. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Штеуд (-), 10-Авг-24, 07:52 | ||
10nm++++++ хватит всем | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (103), 11-Авг-24, 20:50 | ||
"обращение к памяти после её освобождения" - это уязвимость типа деления на ноль. Если программист пьяный на работу придёт тоже С/C++ виновен? | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Обновление Chrome 127.0.6533.99 с устранением критической уя..." | +/– | |
Сообщение от Аноним (-), 11-Авг-24, 22:56 | ||
> "обращение к памяти после её освобождения" - это уязвимость типа деления на | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |