bgreen
BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Закон, как видим продолжает действовать и в отношении Гугла Чем крупнее доля рынка разработчика, тем больше у него проблем с безопасностью. Множественные уязвимости в Google Chrome 25 марта, 2011 Программа: Google Chrome версии до 10.0.648.204 Опасность: Высокая Наличие эксплоита: Нет Описание: Уязвимости позволяет удаленному пользователю выполнить произвольный код на целевой системе. 1. Уязвимость существует из-за неизвестной ошибки при обработке строк. Удаленный пользователь может вызвать переполнение буфера. 2. Уязвимость существует из-за ошибки использования после освобождения в загрузчике фреймов. Удаленный пользователь может скомпрометировать целевую систему. 3. Уязвимость существует из-за ошибки использования после освобождения в HTMLCollection. Удаленный пользователь может скомпрометировать целевую систему. 4. Уязвимость существует из-за ошибки, связанной с неинициализированным указателем, при обработке таблиц каскадных стилей. Удаленный пользователь может скомпрометировать целевую систему. 5. Уязвимость существует из-за ошибки при обработке некорректных привязок к родительским узлам. Удаленный пользователь может вызвать повреждение дерева DOM. 6. Уязвимость существует из-за ошибки использования неинициализированного указателя при обработке SVG данных. Решение: Установите последнюю версию 10.0.648.204 с сайта производителя. securitylab.ru В этом году видно Хром завоюет приз самого "дырявого" ПО. Чем дальше в лес, тем больше дров. (с) Результат на хакерской конференции в Ванкувере это как видите блеф. Хотя аналитики писали, что при призе в $50 тыс. результат себя сразу показал. Рано или поздно такой стиль разработки утихнет. Вечно бежать впереди паровоза надоест. В корпоративном секторе такие частые обновления браузера не приветствуются. Их принцип "насильного" и скрытого обновления в фоне без вывода информации юзеру при этом с ними может играть злую шутку. Они ведь умалчивают, что обновления применяются только после перезагрузки компа. А ведь не секрет, что многие комп просто отправляют в спячку не перегружая его месяцами. А при выходе из нее ни какого обновления не происходит. ) То есть люди используют уязвимый браузер и об этом они не знают. Жаль, идея браузера и подход был интересный, хотя и спорный. Как видите принудительные фоновые обновления не спасут от "дыр". ( p.s. По итогам 2010 года Secunia сделан такой вывод Если пользователь установил 50 программ, и 26 из них принадлежат Microsoft, а 24 — сторонним разработчикам, то во второй группе уязвимостей в три с половиной раза больше, чем в первой. По итогам 2010 года это соотношение вырастет в 2011 до 4,4. | Всего записей: 392 | Зарегистр. 14-11-2006 | Отправлено: 00:28 26-03-2011 | Исправлено: bgreen, 01:10 26-03-2011 |
|