Google Chrome, v130.0.6723.70 |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6893-й день
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Google Chrome, v130.0.6723.70 |
Djuliko |
Sep 23 2015, 13:05
Пост
#41
|
Репутация: 190 In Rock We Trust! Группа: Пользователи Сообщений: 947 С нами с: 18-March 09 |
Chrome падает из-за нескольких символов в URL В Google Chrome, а также других браузерах, работающих на его движке, обнаружили очень простую и эффективную уязвимость. Достаточно добавить всего несколько символов в конец любой ссылки, и это приведет к падению браузера или отдельной его вкладки. Даже необязательно кликать на такой URL, достаточно провести по нему курсором. Баг до сих пор не устранен. Обнаружил уязвимость специалист по безопасности Андрис Аттека (Andris Atteka), о чем и рассказал в своем блоге, посетовав, что программа вознаграждений за уязвимости, к сожалению, на такие вещи не распространяется. Суть DOS-уязвимости и эксплоита очень проста. Если добавить в конец любой ссылки %%300, URL конвертируется в %00. 0х30, это «0» на ASCII. Таким образом, %%300 превращается в оригинальный «%», конвертированный «0» и оригинальный «0». Все вместе дает %00, то есть в конец ссылки добавляется NULL byte. Далее ссылка проходит через GURLToDatabaseURL() и ReplaceComponents(). Из-за NULL byte ссылка обрабатывается еще раз, браузер замечает, что с адресом что-то не так и помечает URL как нерабочий. Далее происходит возврат к GURLToDatabaseURL(), который ожидает, что ссылка будет работать. Однако ссылка не работает, это неожиданно, и вызывает DCHECK(), а вместе с ним и падение софта. Осторожно! Клик по ссылкам ниже приведет к падению браузера. Случайное касание ссылок курсором — к завершению работы вкладки. Простейший и короткий пример такой ссылки: http://a/%%30%30. Всего 16 символов и полный краш браузера. С тем же успехом добавить %%300 или %%30%30 можно к любому адресу. Например: http://0day.kiev.ua/%%30%30 Если на такую ссылку не кликать, а просто провести по ней курсором, это приведет не к падению браузера, но к завершению работы вкладки. Баг актуален для Chrome, Opera на движке Chromium, IE (выводится сообщение об ошибке, браузер не падает) и даже для Steam – встроенный браузер зависнет на одной странице, поможет только перепуск клиента. По сообщениям пользователей, Firefox не падает. Зато можно вставлять ссылки с %%30%30 на конце в посты на форумах, в виде картинок, используя bb-код. При посещении страницы с такой «картинкой», браузеры тоже будут падать. Пока специалисты Google еще не выпустили патч, пользователи развлекаются, как могут: по мотивам бага уже создали простенькую игру. Нужно провести курсором мыши по медведям, не задев при этом деревья. Если задеть дерево — вкладка вылетает. |
FILIP |
Oct 13 2015, 21:24
Пост
#42
|
||
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
Google Chrome v46.0.2490.71 Stable
Stable Channel Update Скрытый текст. Благодарим: FILIP Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Enterprise (MSI-installer) 32-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi 64-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi Сообщение отредактировал FILIP - Oct 13 2015, 21:26 |
||
Cмотреть
благодарности » |
Всего поблагодарили: 151 чел.
|
||
FILIP |
Nov 10 2015, 23:56
Пост
#43
|
||
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
Google Chrome v46.0.2490.86 Stable
Stable Channel Update Скрытый текст. Благодарим: FILIP Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Enterprise (MSI-installer) 32-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi 64-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi Сообщение отредактировал FILIP - Nov 13 2015, 3:13 |
||
Cмотреть
благодарности » |
Всего поблагодарили: 121 чел.
|
||
FILIP |
Dec 2 2015, 7:16
Пост
#44
|
||
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
Google Chrome v47.0.2526.73 Stable + Portable
Stable Channel Update Скрытый текст. Благодарим: FILIP Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Enterprise (MSI-installer) 32-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi 64-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi |
||
Cмотреть
благодарности » |
Всего поблагодарили: 197 чел.
|
||
FILIP |
Jan 21 2016, 9:00
Пост
#45
|
||
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
Google Chrome v48.0.2564.82 Stable
Stable Channel Update Скрытый текст. Благодарим: FILIP Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Enterprise (MSI-installer) 32-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi 64-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi |
||
Cмотреть
благодарности » |
Всего поблагодарили: 164 чел.
|
||
chatrix |
Feb 2 2016, 18:36
Пост
#46
|
Благодарности: 4612 Репутация: 340 [0day community] Группа: Пользователи Сообщений: 2 046 С нами с: 25-June 09 |
Оформление Material Design в Google Chrome
Сменить оформление: chrome://flags/#top-chrome-md Настроить браузер: chrome://md-settings/#!/advanced |
FILIP |
Feb 19 2016, 12:38
Пост
#47
|
||
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
Google Chrome v48.0.2564.116 Stable
Stable Channel Update Скрытый текст. Благодарим: FILIP Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Enterprise (MSI-installer) 32-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi 64-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi Компания Google представила корректирующий выпуск web-браузера Chrome 48.0.2564.116, в котором устранена уязвимость (CVE-2016-1629), которой присвоен статус критической проблемы, позволяющей обойти все уровни защиты браузера и добиться выполнения кода в системе. Проблема проявляется благодаря комбинации ошибок в браузерном движке Blink и реализации механизма Sandbox. Доступ к детальному описанию проблемы ограничен до момента обновления основной массы пользователей Chrome. Выявившему уязвимость исследователю безопасности выплачена премия в размере 25633.7 долларов США. |
||
Cмотреть
благодарности » |
Всего поблагодарили: 118 чел.
|
||
FILIP |
Mar 3 2016, 20:16
Пост
#48
|
||
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
Google Chrome v49.0.2623.75 Stable
Stable Channel Update Скрытый текст. Благодарим: FILIP Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Enterprise (MSI-installer) 32-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi 64-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi |
||
Cмотреть
благодарности » |
Всего поблагодарили: 164 чел.
|
||
FILIP |
Apr 13 2016, 20:48
Пост
#49
|
||
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
Google Chrome v50.0.2661.75 Stable
Stable Channel Update Скрытый текст. Благодарим: FILIP Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Enterprise (MSI-installer) 32-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi 64-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi Сообщение отредактировал FILIP - Apr 13 2016, 20:48 |
||
Cмотреть
благодарности » |
Всего поблагодарили: 94 чел.
|
||
Atlant |
Apr 14 2016, 19:04
Пост
#50
|
Репутация: 28 Дух Группа: Пользователи Сообщений: 78 С нами с: 6-September 07 |
49.0.2623.112 MSI инсталляторы у кого-то остались ?
|
FILIP |
Apr 14 2016, 19:40
Пост
#51
|
||
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
Google Chrome v49.0.2623.112 Stable
Скрытый текст. Благодарим: FILIP Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Последняя версия, которая работает на Windows XP! Сообщение отредактировал FILIP - Apr 15 2016, 12:11 |
||
Cмотреть
благодарности » |
Всего поблагодарили: 59 чел.
|
||
Atlant |
Apr 14 2016, 19:48
Пост
#52
|
Репутация: 28 Дух Группа: Пользователи Сообщений: 78 С нами с: 6-September 07 |
32-bit MSI ведет на ехе версию.
|
Kostya_2007 |
Apr 14 2016, 20:50
Пост
#53
|
Репутация: 26 Дух Группа: Пользователи Сообщений: 167 С нами с: 27-November 07 |
Данная версия не поддерживает более Windows XP.
|
FILIP |
Apr 14 2016, 22:03
Пост
#54
|
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
|
FILIP |
Apr 29 2016, 8:22
Пост
#55
|
||
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
Google Chrome v50.0.2661.94 Stable
Stable Channel Update Скрытый текст. Благодарим: FILIP Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Enterprise (MSI-installer) 32-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi 64-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi |
||
Cмотреть
благодарности » |
Всего поблагодарили: 114 чел.
|
||
FILIP |
Jun 5 2016, 9:51
Пост
#56
|
||
Благодарности: 844749 Репутация: 2318 0day Releaser Группа: Модеры Сообщений: 7 211 С нами с: 3-April 09 |
Google Chrome v51.0.2704.79 Stable
Stable Channel Update Скрытый текст. Благодарим: FILIP Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Enterprise (MSI-installer) 32-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise.msi 64-bit https://dl.google.com/edgedl/chrome/install/GoogleChromeStandaloneEnterprise64.msi В браузере Google Chrome закрыты две опасные уязвимости » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « |
||
Cмотреть
благодарности » |
Всего поблагодарили: 79 чел.
|
||
Barnum |
Jun 7 2016, 9:29
Пост
#57
|
||
Благодарности: 781620 Репутация: 3243 Twinsen Группа: Модеры Сообщений: 10 800 С нами с: 6-May 06 |
Google Chrome v51.0.2704.84 Stable + Enterprise + Portable
Что нового Скрытый текст. Благодарим: Barnum Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
|
||
Cмотреть
благодарности » |
Всего поблагодарили: 96 чел.
|
||
Barnum |
Jun 16 2016, 20:46
Пост
#58
|
||
Благодарности: 781620 Репутация: 3243 Twinsen Группа: Модеры Сообщений: 10 800 С нами с: 6-May 06 |
Google Chrome v51.0.2704.103 Stable + Enterprise + Portable
Что нового Скрытый текст. Благодарим: Barnum Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
|
||
Cмотреть
благодарности » |
Всего поблагодарили: 102 чел.
|
||
Barnum |
Jun 25 2016, 4:17
Пост
#59
|
||
Благодарности: 781620 Репутация: 3243 Twinsen Группа: Модеры Сообщений: 10 800 С нами с: 6-May 06 |
Google Chrome v51.0.2704.106 Stable + Enterprise + Portable
Что нового Скрытый текст. Благодарим: Barnum Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
|
||
Cмотреть
благодарности » |
Всего поблагодарили: 141 чел.
|
||
EkZeKuteR |
Jun 29 2016, 0:09
Пост
#60
|
Репутация: 25 Активист Группа: Пользователи Сообщений: 261 С нами с: 10-April 06 |
С недавнего времени Хром стал очень тормозить при работе с множеством одновременно запускаемыми вкладками. Например, просматривая ленту новостей, надо прокликать интересуемые позиции в новых вкладках.
Раньше (может месяц назад) всё летало. Теперь, после 6-7 фоновой вкладки - жуткие фризы и тормоза. Надо ждать, пока "оно" там погрузится и обработает. Пробовал и без расширений, и переустанавливать. Я рассторился, т.к. Хром по функционалу самый лучший. Неужели испортился хром? ((( PS: а в Опере - всё по прежнему очень быстро. Хоть 40 вкладок (не вру, реально столько) в фоне запусти. Но она немного корявая в плане навигации, да и расширений нет нужных... |
Упрощённая версия | Сейчас: 28th January 2025 - 4:43 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |