火狐安全员发现Chrome漏洞获谷歌千元奖金

作者:IT新闻网 来源:IT新闻网 2011-12-30 07:16:44 阅读 我要评论 直达商品

该漏洞被Mozilla的安全工程师Christian Holler发现,通过报告该漏洞给谷歌,获取了$1,000的奖金。谷歌Chrome 15.0.874.121推出Win/mac/linux三版,还修复非安全问题,SVG元素可在iframe内加载,忽略指定的维度。

谷歌近日推出Chrome15.0.874.121,更新浏览器JavaScript引擎,并修复了一个高风险的安全漏洞。该安全问题是在浏览器JS引擎的越过内存写入结果。在正常情况下这种漏洞会允许远程执行代码,属于关键漏洞。然而,由于谷歌浏览器使用一个本地的沙箱,以防止攻击者执行恶意代码,有效防止了Bug的严重性。

该漏洞被Mozilla的安全工程师Christian Holler发现,通过报告该漏洞给谷歌,获取了$1,000的奖金。谷歌Chrome 15.0.874.121推出Win/mac/linux三版,还修复非安全问题,SVG元素可在iframe内加载,忽略指定的维度。

其他修复包括Chrome浏览器在Chrome OS系统的表现,以及包括Chomoting远程访问所采用的默认NAT横跨政策、下载文件夹显示、登录过程、以及GPU黑名单设置。此更新还包括修复的V8 JavaScript引擎中的小bug。

Google Chrome通过使用内置更新机制,建议用户升级到新版本,重新启动浏览器即可体验新版。


  推荐阅读

  电商光棍节大战后遗症:货品积压 快递爆仓

今年虽然准备了如此长的时间,采取了各种措施,但还是出现了爆仓的现象。究其主要原因是促销大,并且快递公司员工在送货途中可能会遭遇一些麻烦。 【IT商业新闻网讯】(记者 艾米)光棍节在快递业被视为与中秋、圣诞>>>详细阅读


本文标题:火狐安全员发现Chrome漏洞获谷歌千元奖金

地址:http://www.lgo100.com/a/guandian/yejie/20111230/174696.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度