الصفحة الرئيسية الأخبار أخبار الثغرات اصلاح 6 ثغرات خطيرة في Google Chrome
اصلاح 6 ثغرات خطيرة في Google Chrome
تقييم المستخدمين: / 19
عاديممتاز 
الكاتب زيد القريشي   
السبت, 26 مارس 2011 16:23

أطلقت شركة Google تحديث جديد لمتصفحها الشهير Chrome لاصلاح 6 ثغرات خطيرة فيه و اضافة بعض الخواص الجديدة للمتصفح.



الأصدار الجديد Chrome 10.0.648.204 يدعم أنظمة Linux و Windows و MAC OS بشكل أفضل , حيث تم اضافة بعض الخواص الجديدة التي كانت غير متوفرة لنسخ Linux بشكل خاص مثل مدير كلمات المرور أو (Passowrd Manager). بالاضافة الى هذا فقد تم اصلاح 6 ثغرات خطيرة تم اكتشافها سابقا في المتصفح.

يعود الفضل في اكتشاف الثغرات الجديدة الى نظام المكافئات الذي طرحته الشركة مؤخرا , حيث أعلنت الشركة أنها ستكافيء أي شخص يكتشف ثغرة خطيرة في متصفح Chrome و يقوم بابلاغ الشركة عنها دون نشر الثغرة في الانترنت , هذا النظام دفع الكثير من المختصين بالبحث عن الثغرات في المتصفح و ارسالها الى Google من أجل المكافئة.

الثغرات المكتشفة كلفت الشركة 8500$ كمكافئات لمكتشفي الثغرات !!
طبعا ليس لدينا أية معلومات عن طبيعة هذه الثغرات و ما سببها لان Google قالت بأنها لن تطرح معلومات الثغرات حتى يقوم معظم مستخدمي المتصفح بالتحديث الى النسخة الجديدة.

 

معلومات الثغرات المكتشفة و اسماء و مكتشفيها و كمية المكافئة التي حصلوا عليها:

[$500] [72517] High CVE-2011-1291: Buffer error in base string handling. Credit to Alex Turpin.
[$1000] [73216] High CVE-2011-1292: Use-after-free in the frame loader. Credit to Sławomir Błażek.
[$2000] [73595] High CVE-2011-1293: Use-after-free in HTMLCollection. Credit to Sergey Glazunov.
[$1500] [74562] High CVE-2011-1294: Stale pointer in CSS handling. Credit to Sergey Glazunov.
[$2000] [74991] High CVE-2011-1295: DOM tree corruption with broken node parentage. Credit to Sergey Glazunov.
[$1500] [75170] High CVE-2011-1296: Stale pointer in SVG text handling. Credit to Sergey Glazunov.


كما قلت سابقا Google لا تريد نشر معلومات هذه الثغرات الى أن يقوم معظم المستخدمين بتحديث متصفحاتهم لذلك بعض الراوبط في الأعلى لن تعمل حتى تقوم الشركة بتفعيلها.

التعليقات (7)Add Comment
Evil-Thinker
thank you
أرسلت بواسطة: Terorrist في March 26, 2011
أشكرك كثيرا على الموضوع ..
هل تصدقني ادا قلت لك أنه بعد استخدامي لاخر نسخة من المتصفح قبل هدا الاعلان اكتشفت أنه مصاب لأنه كان غالبا ما يحدث له كراش عندما أكثر من استخدام Plugins و أحاول اغلاق المتصفح و تأتيني رسالة خطأ مفادها أن الخطأ يقع في المكتبة gc32f.dll لكني لم أعرف كيف أستغل الخطأ .. على العموم كنت متأكدا أن هناك ثغرة بهدا المتصفح .
ابراهيم
...
أرسلت بواسطة: ابراهيم في March 27, 2011
شكرآ لك اخي زيد على الخبر .

تحياتي للجميع .
adel
رد
أرسلت بواسطة: adel في March 27, 2011
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
خالد عمر
...
أرسلت بواسطة: خالد عمر في March 27, 2011
شـكــ وبارك الله فيك ـــرا اخ زيــد ... أجمل تحية وسلام و تم التحديث .
Hit-Man
...
أرسلت بواسطة: Hit-Man في March 27, 2011
شكرا لك أخي زيد
نادر
^^
أرسلت بواسطة: 3rd9 في March 27, 2011
جزيت خيرا
muha
...
أرسلت بواسطة: الضيف في July 05, 2011
والله فكرت المكافئات فكرة ذكية من قوقل

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets