В 21-й версии Google Chrome закрыто 15 уязвимостей

В 21-й версии Google Chrome закрыто 15 уязвимостей

 Google выпустила 21-ю версию браузера Google Chrome. В новой версии закрыто 15 уязвимостей, при этом, как утверждается в инструкции по безопасности, опубликованной Google, лишь одна из пятнадцати уязвимостей была критической. Еще шести из пятнадцати найденных уязвимостей присвоена высокая степень риска. Остальным уязвимостям была присвоена средняя или низшая степень риска.

Уязвимости высокой степени риска: переполнения в визуализаторе PDF-файлов, переполнение буфера обмена декодера WebP, а также ряд дыр. Кроме того, как заявляют инженеры-программисты  Google, в 21-ой версии Google Chrome присутствуют два новых API-интерфейса.

getUserMedia API позволяет пользователям предоставлять веб-приложениям доступ к своей веб-камере и микрофону без необходимости использовать плагины. По словам разработчиков, это первый шаг к реализации стандарта WebRTC – нового стандарта связи в реальном времени для открытых веб-платформ.

Gamepad Javascript API позволит разработчикам получить доступ к входным данным стандартного геймпада, подключенного к компьютеру пользователя и сделать игровой процесс более насыщенными и интересным.

инструкции по безопасности, опубликованной Google, лишь одна из пятнадцати уязвимостей была критической. Еще шести из пятнадцати найденных уязвимостей присвоена высокая степень риска. Остальным уязвимостям была присвоена средняя или низшая степень риска." />

Телега ответила на главный вопрос: есть ли у приложения связь с VK

Команда мессенджера «Телега» прокомментировала обсуждение вокруг происхождения приложения и его технологической базы. Поводом стали публикации, в которых поднимались вопросы о возможной связи сервиса со структурами VK.

В комментарии для «Бизнес ФМ» представители проекта заявили:

«“Телега“ — это самостоятельная и полностью независимая разработка».

Разработчики отдельно подчеркнули, что приложение не является отдельным мессенджером в привычном смысле. По их словам, «Телега» — это сторонний клиент Telegram, созданный на базе открытого исходного кода и официального API платформы.

То есть технически речь идёт именно о клиенте для Telegram, а не о каком-то новом независимом сервисе обмена сообщениями.

Вопрос безопасности, который в таких историях обычно волнует пользователей больше всего, команда тоже прокомментировала отдельно. В компании заявили, что данные защищаются стандартным протоколом MTProto, а шифрование в «Телеге» работает на том же уровне, что и в оригинальном Telegram.

Заодно разработчики ответили и на опасения по поводу возможной автоматизации действий внутри приложения. Представители проекта заверили, что у «Телеги» нет и не может быть механизма, который позволял бы самостоятельно отправлять сообщения от имени пользователя без его участия.

То же самое касается звонков, приглашений и других подобных действий: всё это, по словам команды, запускается только вручную, по прямому действию самого пользователя.

При этом разработчики не стали отрицать, что в проекте используются некоторые технологические решения VK. Но, как пояснили в компании, речь идёт исключительно о коммерческом использовании отдельных компонентов. В частности, у VK закупаются модуль для звонков и часть серверной инфраструктуры.

Кроме того, команда использует и решения других поставщиков — например, сервисы аналитики и хранения данных в Yandex Cloud. В «Телеге» подчёркивают, что такая модель для ИТ-продуктов вполне обычна: использование внешней инфраструктуры и готовых модулей не означает ни слияния компаний, ни потери независимости проекта.

RSS: Новости на портале Anti-Malware.ru