The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление Chrome 97.0.4692.99 с устранением критической уязвимостей "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Chrome 97.0.4692.99 с устранением критической уязвимостей "  +/
Сообщение от opennews (??), 20-Янв-22, 09:57 
Компания Google сформировала обновления Chrome 97.0.4692.99 и 96.0.4664.174 (Extended Stable), в которых исправлено 26 уязвимостей, в том числе критическая уязвимость (CVE-2022-0289), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения.  Детали пока не раскрываются, известно лишь, что  критическая уязвимость связана с обращением к уже освобождённой памяти (use-after-free) в реализации режима Safe Browsing...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56544

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

3. Сообщение от Аноним (3), 20-Янв-22, 10:05   –2 +/
А может, это всё фейк ради голословных „не обновляетесь? юНе получаете бэкдо^w устранения критической уязвимости”
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5

4. Сообщение от bugmenot (??), 20-Янв-22, 10:24   +/
Кто знает, они в этом патче пофиксили баг, чтобы при перетаскивании вкладки она не создавала новое окно?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #7, #9, #44

5. Сообщение от Аноним (-), 20-Янв-22, 10:29   +/
Мэйбэ мэйбэ!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

6. Сообщение от Аноним (-), 20-Янв-22, 10:30   +/
А может они пофиксили неработавший бэкдор.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #8

7. Сообщение от Аноним (8), 20-Янв-22, 10:30   +/
это не баг
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #18

8. Сообщение от Аноним (8), 20-Янв-22, 10:31   +1 +/
главное, что бы телеметрия работала как надо
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #25

9. Сообщение от Аноним (9), 20-Янв-22, 10:45   +/
Говорят, что да

https://bugs.chromium.org/p/chromium/issues/detail?id=1279532

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #19, #36, #43

10. Сообщение от КО (?), 20-Янв-22, 10:56   –5 +/
Заходим в русскую википедию:
Бесплатное программное обеспечение

Заходим в английскую:
Proprietary freeware, based on open source components.

Все что нужно знать о России.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11, #12, #13, #16, #34

11. Сообщение от Аноним (11), 20-Янв-22, 11:06   +2 +/
Заходим в русскую википедию:
Бесплатное программное обеспечение обычно распространяется в готовом к исполнению виде (без исходных кодов) и является проприетарным программным обеспечением.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

12. Сообщение от . (?), 20-Янв-22, 11:13   –1 +/
Да, что тебя удивляет? 6ешплатное же ж - ни разу не соврали. А на чем оно там based - кому вообще интересно-то? (Кстати, если ты думаешь что в англоязычной они имели в виду - хромиум, то глубоко заблуждаешься. Имелось в виду только то что он использует кучу библиотек, являющихся open source. Тоже ни разу не врут, но кому и зачем сдалось это знание?)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

13. Сообщение от Анонимemail (13), 20-Янв-22, 11:14   +1 +/
лол всё правильно написано, с опущением ненужных обывателю нюансов
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

14. Сообщение от Аноним (14), 20-Янв-22, 11:14   +/
"с обращением к уже освобождённой памяти "
Ведь ни кто не скажет что самый популярный браузер пишут быдлокодеры, проверяют быдлокодеры, апрувят быдлокодеры и читают потом сырцы те кто не понимают ничего, однако же оп и опять те же самые ошибки.
Вот почему RUST, имеющий в архитектуре защиты от таких ошибок рулит.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15, #28, #38

15. Сообщение от Tronis (?), 20-Янв-22, 11:38   –1 +/
Господи да вы уже задрали сосвоим растом, какая разница какой язык.... уверен даже если бы он был на расте ничего бы не поменялось,а если вам так вот нужен раст кто вам мещает написать что-то своё, а мы посмотрим насколько вы не "быдлокодер"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #20

16. Сообщение от Аноним (16), 20-Янв-22, 11:47   +/
Все в твоих руках поправить этот текст, но ты как я посмотрю так ничего и не сделал. Это русская википедия лично оказывается виновата. Ты типичный русский.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #17, #24

17. Сообщение от Анонимemail (13), 20-Янв-22, 12:20   +/
возможно, он уже не дееспособен под воздействием русской водки
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

18. Сообщение от bugmenot (??), 20-Янв-22, 12:47   +/
А что это? Если фича, то фиговая, мне не нравится
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #31

19. Сообщение от bugmenot (??), 20-Янв-22, 12:48   –1 +/
Спасибо
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

20. Сообщение от Аноним (20), 20-Янв-22, 12:57   +/
"уверен даже если бы он был на расте ничего бы не поменялось"
Ну т.е. вы даже не в курсе функционала который предоставляет RUST для недопущения таких ошибок.
Вопросов больше не имею. Вы явно лишний в этой дискуссии
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #42

21. Сообщение от rvs2016 (ok), 20-Янв-22, 13:00   +1 +/
Уязвимости Чрома не страшны потому, что Чром даже не запускается:

% chrome
Text segment size exceeds system limit
[1]    58342 abort      chrome

% freebsd-version
13.0-RELEASE-p5

Чром в этом примере 94-й.
Но никакие его изменения не помогают ему хотя бы запуститься.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #22, #23, #27, #30, #48

22. Сообщение от Минона (ok), 20-Янв-22, 13:30   +/
Примите мои соболезнования.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

23. Сообщение от . (?), 20-Янв-22, 13:58   –1 +/
судя по диагностике - у тебя немодная 32бит система. Тебе неположен интернет.
Ставь дисяточку - в ней все работает. Хочешь хром, хочешь йож...то есть обратно хром.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #33

24. Сообщение от . (?), 20-Янв-22, 13:59   +2 +/
Я бы сделал, но меня зобанили еще за прошлый раз.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #26

25. Сообщение от Rev (?), 20-Янв-22, 14:13   +6 +/
Телеметрия у Фаирфокс, а у Хромого полная слежка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

26. Сообщение от Аноним (26), 20-Янв-22, 14:23   +/
А это из-за Крыма? Да наворотил ты делов. Неудивительно что тебя даже в википедию теперь не пускают.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

27. Сообщение от Аноним (26), 20-Янв-22, 14:26   –3 +/
Я так считаю что раз у тебя Фря ты должен страдать. На то ось и называется ФриБДСМ,  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #29

28. Сообщение от anonymous (??), 20-Янв-22, 14:45   +/
из вашего-же сообщения вывод - rust язык для быдлокодеров)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

29. Сообщение от Аноним (-), 20-Янв-22, 15:14   +1 +/
> Я так считаю что раз у тебя Фря ты должен страдать. На то ось и называется ФриБДСМ,

то ли дело "Нет поддержки 32-бита - нет проблем!"
https://www.opennet.ru/opennews/art.shtml?num=49700
> Xubuntu прекращает подготовку 32-разрядных сборок
> 02.12.2018 21:39
> Следом за Ubuntu Server, Ubuntu Desktop, Ubuntu MATE, Ubuntu Studio, Ubuntu Kylin и Ubuntu Budgie разработчики проекта Xubuntu приняли решение отказаться от формирования 32-разрядных установочных сборок (xubuntu-*i386.iso).
>

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #37

30. Сообщение от Аноним (-), 20-Янв-22, 15:23   +/
> Уязвимости Чрома не страшны потому, что Чром даже не запускается:
> % chrome
> Text segment size exceeds system limit
> [1]    58342 abort      chrome

Там сейчас VSZ (на amd64) - 24ГБ


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

31. Сообщение от Аноним (-), 20-Янв-22, 15:43   –4 +/
Меня всегда интересовали животные, которые используют Гугл Хром. Что в их головах творится, какие мысли им приходят в голову. Они хоть осознают, что за ними установлена полная слежна.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #32

32. Сообщение от Аноним (32), 20-Янв-22, 15:54   +2 +/
Тогда добро пожаловать к зеркалу.

Потом в анализатор трафика.

Потом на уроки логики.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

33. Сообщение от rvs2016 (ok), 20-Янв-22, 17:53   +1 +/
> судя по диагностике - у тебя немодная 32бит система.

Ага. Она самая. Немодная:

% uname -p
i386

Ну раз пакадж модного браузера для немодной архитектуры наваяли, то пусть обеспечат и его работу в ней, ну чтоб не позорились.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #35

34. Сообщение от Kuromi (ok), 20-Янв-22, 18:19   +3 +/
И что? Бесплатное и свободное в русском языке это не одно и тоже слово.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #39

35. Сообщение от . (?), 20-Янв-22, 18:26   +/
> Ну раз пакадж модного браузера для немодной архитектуры наваяли

его робот т-поватый собирает.
Запускать - что характерно, не планирует.
(ну а что ты хочешь - target make test - это ж что-то из середины 90х, так сейчас не то что немодно, а вообще никто не делает)

Ну и да - это опенсорс, где твои патчи? В смысле, там однострочный нужен: NOT_FOR_ARCHS=i386

Пришли им, чувакам будет приятно. Особенно kib@ который в прошлом году потратил столько времени на PAE адресацию в 386

А у гугля свое видение - поддерживаются только винда, винда, винда - и еще, вот, linux 64bit only.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

36. Сообщение от Аноним (36), 20-Янв-22, 19:32   +/
Спасибо, отличная новость.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

37. Сообщение от Аноним (36), 20-Янв-22, 19:35   +/
Если у вас старое железо, то вам убунта не нужна. Берите дебиан, там ничего не выкинули.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

38. Сообщение от Аноним (38), 20-Янв-22, 19:46   +/
> Вот почему RUST, имеющий в архитектуре защиты от таких ошибок рулит.

Так рулит, что в Google уже во всю переписывают г*нохром с C++ на Rust?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #40

39. Сообщение от Аноним (39), 20-Янв-22, 20:23   +/
Читай матчасть. https://www.gnu.org/philosophy/free-sw.ru.html
Смешно читать такие комментарии как у тебя.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #45

40. Сообщение от Аноним (39), 20-Янв-22, 20:24   +/
Мозилла даже свой браузер не смогла переписать на свой же язык, а тут целый Хром.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #41

41. Сообщение от Аноним (38), 20-Янв-22, 21:13   +1 +/
Так то Mozilla, а тут - целое Google: один из ключевых организаторов Rust Foundation и спонсор.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

42. Сообщение от Tronis (?), 20-Янв-22, 22:40   +/
В отличие от вас знаю, и даже раст вас не спасёт от подобных ошибок быдлокодера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

43. Сообщение от Аноним (43), 21-Янв-22, 05:36   +2 +/
Да, починили, вкладки двигаются без проблем, также отлепляются и прилепляются так как должно быть, можно обновляться
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

44. Сообщение от Аноним (43), 21-Янв-22, 05:36   +/
Починили, всё отлично, можно обновляться
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

45. Сообщение от Vasyan2 (ok), 21-Янв-22, 20:59   +/
По ссылке как раз то что он сказал.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

46. Сообщение от А (??), 21-Янв-22, 23:05   +/
Нужен бэкпорт фикса для старых версий. :)
Ответить | Правка | Наверх | Cообщить модератору

48. Сообщение от Харбин Хэйлунцзян (?), 06-Апр-22, 14:59   +/
У меня та же проблема на старом Samsung q35 решилась установкой в /etc/sysctl.conf вот этой переменной:

kern.maxtsiz=268435456

Из терминала он таки не запустился (но с другой ошибкой) а вот на Xfce запускается. Подробности здесь:

https://forums.freebsd.org/threads/chromium-wont-start-in-xf.../

HTH

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру