跳转到路径导航栏
跳转到正文内容

火狐安全员发现Chrome漏洞获千元奖金

http://www.sina.com.cn  2011年11月21日 13:59  中关村在线微博

  作者:李熙

  11月21日消息:谷歌近日推出Chrome15.0.874.121,更新浏览器JavaScript引擎,并修复了一个高风险的安全漏洞。该安全问题是在浏览器JS引擎的越过内存写入结果。

  在正常情况下这种漏洞会允许远程执行代码,属于关键漏洞。然而,由于谷歌浏览器使用一个本地的沙箱,以防止攻击者执行恶意代码,有效防止了Bug的严重性。

  该漏洞被Mozilla的安全工程师Christian Holler发现,通过报告该漏洞给谷歌,获取了$1,000的奖金。谷歌Chrome 15.0.874.121推出Win/mac/linux三版,还修复非安全问题,SVG元素可在iframe内加载,忽略指定的维度。

火狐安全员发现Chrome漏洞获千元奖金
 该漏洞被Mozilla的安全工程师Christian Holler发现

  其他修复包括Chrome浏览器在Chrome OS系统的表现,以及包括Chomoting远程访问所采用的默认NAT横跨政策、下载文件夹显示、登录过程、以及GPU黑名单设置。此更新还包括修复的V8 JavaScript引擎中的小bug。

  Google Chrome通过使用内置更新机制,建议用户升级到新版本,重新启动浏览器即可体验新版。

分享到:


本文相关下载

更多>> 
Google Chrome(谷歌浏览器)简体中文版 17.0.942.0 Dev/16.0.912.36 Beta/15.0.874.121
由Google开发的一款设计简单、高效的Web浏览工具。
谷歌浏览器 Google Chrome for Mac OS X 17.0.942.0 Dev/16.0.912.36 Beta/15.0.874.121
Google Chrome是由Google开发的一款设计简单、高效的Web浏览工具
谷歌浏览器 Google Chrome for Linux 17.0.942.0 Dev/16.0.912.36 Beta/15.0.874.121
Google Chrome是由Google开发的一款设计简单、高效的Web浏览工具
谷歌浏览器便携版 Google Chrome Portable 17.0.938.0 Dev/16.0.912.36 Beta/15.0.874.121
谷歌浏览器的便携版,可安装C盘以外的其它分区上,也能在U盘和Ram盘中使用。

新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2011 SINA Corporation, All Rights Reserved

新浪公司 版权所有