Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6894-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Google Chrome, v130.0.6723.70

Djuliko
Sep 23 2015, 13:05
  
Пост #41



Репутация:   190  
In Rock We Trust!
**

Группа: Пользователи
Сообщений: 947
С нами с: 18-March 09


Chrome падает из-за нескольких символов в URL


В Google Chrome, а также других браузерах, работающих на его движке, обнаружили очень простую и эффективную уязвимость. Достаточно добавить всего несколько символов в конец любой ссылки, и это приведет к падению браузера или отдельной его вкладки. Даже необязательно кликать на такой URL, достаточно провести по нему курсором. Баг до сих пор не устранен.

Обнаружил уязвимость специалист по безопасности Андрис Аттека (Andris Atteka), о чем и рассказал в своем блоге, посетовав, что программа вознаграждений за уязвимости, к сожалению, на такие вещи не распространяется.

Суть DOS-уязвимости и эксплоита очень проста. Если добавить в конец любой ссылки %%300, URL конвертируется в %00. 0х30, это «0» на ASCII. Таким образом, %%300 превращается в оригинальный «%», конвертированный «0» и оригинальный «0». Все вместе дает %00, то есть в конец ссылки добавляется NULL byte. Далее ссылка проходит через GURLToDatabaseURL() и ReplaceComponents(). Из-за NULL byte ссылка обрабатывается еще раз, браузер замечает, что с адресом что-то не так и помечает URL как нерабочий. Далее происходит возврат к GURLToDatabaseURL(), который ожидает, что ссылка будет работать. Однако ссылка не работает, это неожиданно, и вызывает DCHECK(), а вместе с ним и падение софта.

Осторожно! Клик по ссылкам ниже приведет к падению браузера. Случайное касание ссылок курсором — к завершению работы вкладки.


Простейший и короткий пример такой ссылки: http://a/%%30%30. Всего 16 символов и полный краш браузера. С тем же успехом добавить %%300 или %%30%30 можно к любому адресу. Например: http://0day.kiev.ua/%%30%30

Если на такую ссылку не кликать, а просто провести по ней курсором, это приведет не к падению браузера, но к завершению работы вкладки.

Баг актуален для Chrome, Opera на движке Chromium, IE (выводится сообщение об ошибке, браузер не падает) и даже для Steam – встроенный браузер зависнет на одной странице, поможет только перепуск клиента. По сообщениям пользователей, Firefox не падает. Зато можно вставлять ссылки с %%30%30 на конце в посты на форумах, в виде картинок, используя bb-код. При посещении страницы с такой «картинкой», браузеры тоже будут падать.

Пока специалисты Google еще не выпустили патч, пользователи развлекаются, как могут: по мотивам бага уже создали простенькую игру. Нужно провести курсором мыши по медведям, не задев при этом деревья. Если задеть дерево — вкладка вылетает.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Oct 13 2015, 21:24
  
Пост #42

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


Google Chrome v46.0.2490.71 Stable

Stable Channel Update

Скрытый текст. Благодарим: FILIP
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения

Enterprise (MSI-installer)
32-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi

64-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi


Сообщение отредактировал FILIP - Oct 13 2015, 21:26
Cмотреть
благодарности »
Всего поблагодарили: 151 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Nov 10 2015, 23:56
  
Пост #43

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


Google Chrome v46.0.2490.86 Stable

Stable Channel Update

Скрытый текст. Благодарим: FILIP
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения

Enterprise (MSI-installer)
32-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi

64-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi


Сообщение отредактировал FILIP - Nov 13 2015, 3:13
Cмотреть
благодарности »
Всего поблагодарили: 121 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Dec 2 2015, 7:16
  
Пост #44

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


Google Chrome v47.0.2526.73 Stable + Portable

Stable Channel Update

Скрытый текст. Благодарим: FILIP
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения

Enterprise (MSI-installer)
32-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi

64-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi
Cмотреть
благодарности »
Всего поблагодарили: 197 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Jan 21 2016, 9:00
  
Пост #45

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


Google Chrome v48.0.2564.82 Stable

Stable Channel Update

Скрытый текст. Благодарим: FILIP
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения

Enterprise (MSI-installer)
32-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi

64-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi
Cмотреть
благодарности »
Всего поблагодарили: 164 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
chatrix
Feb 2 2016, 18:36
  
Пост #46

Благодарности: 4612

Репутация:   340  
[0day community]
****

Группа: Пользователи
Сообщений: 2 046
С нами с: 25-June 09


Оформление Material Design в Google Chrome

Сменить оформление: chrome://flags/#top-chrome-md
Настроить браузер: chrome://md-settings/#!/advanced
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Feb 19 2016, 12:38
  
Пост #47

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


Google Chrome v48.0.2564.116 Stable

Stable Channel Update

Скрытый текст. Благодарим: FILIP
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения

Enterprise (MSI-installer)
32-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi

64-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi

Компания Google представила корректирующий выпуск web-браузера Chrome 48.0.2564.116, в котором устранена уязвимость (CVE-2016-1629), которой присвоен статус критической проблемы, позволяющей обойти все уровни защиты браузера и добиться выполнения кода в системе. Проблема проявляется благодаря комбинации ошибок в браузерном движке Blink и реализации механизма Sandbox. Доступ к детальному описанию проблемы ограничен до момента обновления основной массы пользователей Chrome. Выявившему уязвимость исследователю безопасности выплачена премия в размере 25633.7 долларов США.
Cмотреть
благодарности »
Всего поблагодарили: 118 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Mar 3 2016, 20:16
  
Пост #48

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


Google Chrome v49.0.2623.75 Stable

Stable Channel Update

Скрытый текст. Благодарим: FILIP
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения

Enterprise (MSI-installer)
32-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi

64-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi
Cмотреть
благодарности »
Всего поблагодарили: 164 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Apr 13 2016, 20:48
  
Пост #49

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


Google Chrome v50.0.2661.75 Stable

Stable Channel Update

Скрытый текст. Благодарим: FILIP
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения

Enterprise (MSI-installer)
32-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi

64-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi


Сообщение отредактировал FILIP - Apr 13 2016, 20:48
Cмотреть
благодарности »
Всего поблагодарили: 94 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Atlant
Apr 14 2016, 19:04
  
Пост #50



Репутация:   28  
Дух


Группа: Пользователи
Сообщений: 78
С нами с: 6-September 07


49.0.2623.112 MSI инсталляторы у кого-то остались ?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Apr 14 2016, 19:40
  
Пост #51

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


Google Chrome v49.0.2623.112 Stable

Скрытый текст. Благодарим: FILIP
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения

Последняя версия, которая работает на Windows XP!

Сообщение отредактировал FILIP - Apr 15 2016, 12:11
Cмотреть
благодарности »
Всего поблагодарили: 59 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Atlant
Apr 14 2016, 19:48
  
Пост #52



Репутация:   28  
Дух


Группа: Пользователи
Сообщений: 78
С нами с: 6-September 07


32-bit MSI ведет на ехе версию.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Kostya_2007
Apr 14 2016, 20:50
  
Пост #53



Репутация:   26  
Дух


Группа: Пользователи
Сообщений: 167
С нами с: 27-November 07


Данная версия не поддерживает более Windows XP.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Apr 14 2016, 22:03
  
Пост #54

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


(Atlant @ Apr 14 2016, 20:48) Перейти к цитате
32-bit MSI ведет на ехе версию.

Виправив! drinks.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Apr 29 2016, 8:22
  
Пост #55

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


Google Chrome v50.0.2661.94 Stable

Stable Channel Update

Скрытый текст. Благодарим: FILIP
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения

Enterprise (MSI-installer)
32-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi

64-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi
Cмотреть
благодарности »
Всего поблагодарили: 114 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FILIP
Jun 5 2016, 9:51
  
Пост #56

Благодарности: 844795

Репутация:   2318  
0day Releaser
*****

Группа: Модеры
Сообщений: 7 214
С нами с: 3-April 09


Google Chrome v51.0.2704.79 Stable

Stable Channel Update

Скрытый текст. Благодарим: FILIP
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения

Enterprise (MSI-installer)
32-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi

64-bit
https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi

В браузере Google Chrome закрыты две опасные уязвимости
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «
Cмотреть
благодарности »
Всего поблагодарили: 79 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Barnum
Jun 7 2016, 9:29
  
Пост #57

Благодарности: 781676

Репутация:   3243  
Twinsen
******

Группа: Модеры
Сообщений: 10 801
С нами с: 6-May 06


Google Chrome v51.0.2704.84 Stable + Enterprise + Portable

Что нового

Скрытый текст. Благодарим: Barnum
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения
Cмотреть
благодарности »
Всего поблагодарили: 96 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Barnum
Jun 16 2016, 20:46
  
Пост #58

Благодарности: 781676

Репутация:   3243  
Twinsen
******

Группа: Модеры
Сообщений: 10 801
С нами с: 6-May 06


Google Chrome v51.0.2704.103 Stable + Enterprise + Portable

Что нового

Скрытый текст. Благодарим: Barnum
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения
Cмотреть
благодарности »
Всего поблагодарили: 102 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Barnum
Jun 25 2016, 4:17
  
Пост #59

Благодарности: 781676

Репутация:   3243  
Twinsen
******

Группа: Модеры
Сообщений: 10 801
С нами с: 6-May 06


Google Chrome v51.0.2704.106 Stable + Enterprise + Portable

Что нового

Скрытый текст. Благодарим: Barnum
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения
Cмотреть
благодарности »
Всего поблагодарили: 141 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
EkZeKuteR
Jun 29 2016, 0:09
  
Пост #60



Репутация:   25  
Активист
*

Группа: Пользователи
Сообщений: 261
С нами с: 10-April 06


С недавнего времени Хром стал очень тормозить при работе с множеством одновременно запускаемыми вкладками. Например, просматривая ленту новостей, надо прокликать интересуемые позиции в новых вкладках.

Раньше (может месяц назад) всё летало. Теперь, после 6-7 фоновой вкладки - жуткие фризы и тормоза. Надо ждать, пока "оно" там погрузится и обработает.

Пробовал и без расширений, и переустанавливать. Я рассторился, т.к. Хром по функционалу самый лучший. Неужели испортился хром? (((

PS: а в Опере - всё по прежнему очень быстро. Хоть 40 вкладок (не вру, реально столько) в фоне запусти. Но она немного корявая в плане навигации, да и расширений нет нужных...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

9 Страницы  < 1 2 3 4 5 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 29th January 2025 - 0:26
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.