Компания Google выпустила новую версию своего браузера, закрывающую
критическую уязвимость и разрешающую некоторые проблемы со стабильностью работы.
Версия Chrome под номером 2.0.172.33 устраняет серьезный
баг, связанный с тем, как
браузер обрабатывает отдельные ответы от HTTP-серверов. Из-за наличия данной
дыры создается угроза переполнения буфера, что может позволить злоумышленникам
внедрить в непропатченную систему вредоносный код. О деталях Google не
распространяется, предоставляя клиентам возможность сначала загрузить
обновление.
Согласно опубликованным компанией примечаниям к выпуску, новая версия
устраняет также и пару проблем со стабильностью, включая досадную неприятность с
вылетом браузера при загрузке некоторых защищенных по протоколу HTTPS сайтов.
За последние две недели это уже второе обновление Chrome. Предыдущая версия,
выпущенная 9-го июня, закрыла две утечки в движке WebKit, на котором работает
этот открытый браузер от Google.
В целом стоит отметить, что обновления для браузеров выходят все более часто.
Во многом именно из-за этого компания Secunia выпустила в прошлую среду новую
версию своей бесплатной (для клиентов - физических лиц) утилиты Personal
Software Inspector под номером 1.5. Согласно опубликованному ею пояснению, в
новой версии программы добавлена возможность сканирования на наличие дыр в
браузерах и плагинах к ним.