2010年欲保金身!谷歌在Pwn2Own前为Chrome发11个补丁

据国外媒体报道,在Pwn2Own浏览器黑客大赛召开前夕,谷歌公司针对基于Windows操作系统下的Chrome浏览器发布了11项安全性补丁。谷歌公司发现基于 Windows操作系统下的Chrome浏览器存在六项安全漏洞,其中属于危险性高的安全漏洞有1项,属于危险性中等的安全漏洞有3项,属于危险性低的安 全漏洞有2项。

谷歌公司对发现这六项安全漏洞的软件人员给予了奖金鼓励。其中发现Chrome浏览器开源浏览引擎WebKit安全漏洞的软件工程师谢尔盖·格拉祖诺夫(Sergey Glazunov)获得了1337美元的现金奖励。发现其他五项安全漏洞的软件工程师获得了500美元的现金奖励。

Chrome浏览器研发小组主管奥利特·马佐尔(Orit Mazor)声称:“目前这六项安全漏洞的细节信息处于保密状态,直到广大Chrome浏览器用户下载新补丁并对六项安全漏洞进行修复后,谷歌公司才会公布这六项安全漏洞的细节信息。”

王文文:比赛还没开打,上届冠军Chrome和上届最差Safari都迅速做起了准备工作,后者已经连发16个补丁,并期望摆脱2009和2008年比赛垫底的状况。而Firefox火狐官方却表示,虽然目前的3.6版本被发现0day,但修复漏洞后的3.6.2正式版本得在2010年3月30日才能发布(到时候比赛都打完了)。那同样已经修复漏洞后的3.6.2非正式版,能否在Pwn2Own2010比赛前临危授命,充当一回救火队员呢?请继续关注安全频道。

相关报道:

过去几天,Google几乎更新了现行所有版本的Chrome浏览器,但大都是小幅更新,仅Chrome稳定版进行了高优先的安全补丁。

  Chrome Windows稳定版执行了5项列为高等级的安全补丁,包括由 Sergey Glazunov发现的一项错误。他已获得第一笔Chromium Security Reward(安全奖金)1,337美元。

  这次安全更新补丁的内容,包括分页沙盒漏洞、变形SVG影像造成的内存错误、WebKit JavaScript物件的整数溢位,和一个跨源绕道错误。另一项针对Chrome beta的安全更新,修补了SVG空参数之内存错误所造成的漏洞。

  稳定版升级至v4后加入的一项新功能已被删除。实验性的anti-reflected-XSS功能XSS Auditor,因少见但“严重的性能问题”而被取消。

   Chrome Windows beta版现在包含翻译信息列,可利用Google的翻译功能自动翻译非系统预设语言的网页。

   Chrome dev channel(开发者预览版)已分别为Windows、Mac和Linux进行更新。Google表示,三种平台的使用者都会看到autofill功能的显着改善。Mac OS X开发者预览版的使用者,也会收到书签列的许多更新,但书签档案夹目前仍有明显的问题。

  Google的IE booster附加程序Chrome Frame,也进行了若干修补。Chrome Frame现在使用IE预设的自动弹出视窗阻挡器,而同时用鼠标左右键按入一个链接,不会再让浏览器当机。请注意Chrome Frame仍属实验性质,不建议随便使用。

【编辑推荐】

  1. 2010年Pwn2Own黑客大赛将开战 高额奖金与0day引入入胜
  2. pwn2Own天王宣称将一口气公布20个Mac OS X漏洞
  3. Pwn2Own大赛在即 两黑客大牛唱衰iPhone
  4. 为避免Pwn2Own大赛再次出丑 Apple提前给Safari大补
  5. PWN2OWN黑客大赛2009到底有哪些猛料?

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142178.html<

(0)
运维的头像运维
上一篇2025-03-09 02:59
下一篇 2025-03-09 03:01

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注