Google устранила уязвимости в браузере Chrome

Google устранила уязвимости в браузере Chrome

Компания Google выпустила обновленную версию браузера Chrome, в которой устранены ряд уязвимостей, обнаруженных с момента анонса продукта на прошлой неделе.

Google выпустила браузер Chrome второго сентября. Пакет доступен в более чем ста странах, в том числе и в России. Среди основных особенностей Chrome разработчики выделяют расширенные средства безопасности, высокую производительность и мощный JavaScript-движок V8, который позволит запускать веб-приложения следующего поколения. Однако вскоре после выхода Chrome стали появляться сообщения о первых дырах и ошибках в браузере.

В новой модификации Chrome с индексом 0.2.149.29 программисты Google устранили опасную уязвимость, используя которую злоумышленники теоретически могли захватить контроль над удаленным компьютером. Данная проблема была связана с функцией Save page as ("Сохранить как"), а для реализации атаки нападающему необходимо было вынудить жертву отдать команду на сохранение веб-страницы со сформированным специальным образом заголовком. Обработка такой страницы браузером могла спровоцировать выполнение произвольного вредоносного кода.

Кроме того, в версии Chrome 0.2.149.29 решены проблемы с JavaScript на сайте Facebook и устранена ошибка, провоцировавшая аварийное завершение работы браузера при открытии сайтов с символами ":%" в адресе. Обновление браузера Chrome до версии 0.2.149.29 производится автоматически, вне зависимости от того, работает ли пользователь в данный момент с программой или нет.

Ростелеком опроверг использование белых списков для домашнего интернета

Информация об ограничении доступа в интернет для пользователей фиксированного доступа в «Ростелекоме» назвали не соответствующей действительности. В компании подчеркнули, что подобные меры могут быть оправданы только в отношении мобильного интернета.

С таким заявлением оператор выступил в комментарии для «Радио РБК». Как отметили в пресс-службе «Ростелекома», такие ограничения вводятся лишь при угрозе атак дронов.

Это объясняется тем, что мобильный интернет может использоваться для наведения боевых беспилотников на потенциальные цели. Введение аналогичных ограничений для фиксированного доступа в сеть в компании назвали лишённым смысла.

Телеграм-канал «Код Дурова», который ранее распространил информацию о том, что в Ростове некоторые пользователи фиксированного интернета столкнулись с доступом только к ресурсам из «белого списка», позже также признал, что у абонентов крупных провайдеров такой проблемы нет. По данным авторов канала, о сбоях уже несколько дней сообщают пользователи соцсетей, однако в основном речь идёт о клиентах небольших операторов.

«Источник «Кода Дурова» на телеком-рынке подтверждает, что провайдеры могут быть не причастны к ситуации, когда у пользователей открываются только российские сайты, так как ограничения могут вводиться на ТСПУ, контролируемых Роскомнадзором», — именно такую версию канал считает наиболее вероятной причиной ограничений доступа.

Как уточнили в самом операторе, о котором шла речь в новости об ограничениях, в тот момент он находился под DDoS-атакой. При этом передача данных продолжалась по каналам, которые эта атака не затронула.

RSS: Новости на портале Anti-Malware.ru