přejít na obsah přejít na navigaci

Linux E X P R E S, Závažná zranitelnost v Chrome, na vině je OpenJPEG

Závažná zranitelnost v Chrome, na vině je OpenJPEG

Google Chrome

Ve webovém prohlížeči Chrome/Chromium byla nalezena závažná zranitelnost, umožňující spustit kód útočníka. Chyba je v knihovně OpenJPEG.


Aleksandar Nikolic z Cisco Talos objevil ve webovém prohlížeči Google Chrome (stejný kód se využívá také v Chromiu) závažnou zranitelnost, která umožňuje útočníkovi spustit si na napadeném počítači podstrčený kód. Chyba je v knihovně OpenJPEG a je zneužitelná skrze vestavěný prohlížeč dokumentů PDF (Pdfium). Útočníkovi stačí do dokumentu vložit vhodně upravený obrázek ve formátu JPEG2000.

Firma Google chybu opravila hned následující den po ohlášení, nová verze 51.0.2704.63 vydaná po šesti dnech od nahlášení chyby ji už neobsahuje. Aleksandar Nikolic za ohlášení chyby získal odměnu 3 000 dolarů.

Chyba se týkala všech platforem. Nebezpečná je ale především pro starší verze systému Windows (před verzí 7), kde už se Google Chrome neaktualizuje. Také u již nepodporovaných verzí linuxových distribucí nejsou nové verze k dispozici ve standardních repozitářích a uživatel se o aktualizaci musí starat sám.

Nahoru

Příspěvky

Závažná zranitelnost v Chrome, na vině je OpenJPEG
Jirka 13. 06. 2016, 23:01:35
Odpovědět  Odkaz 
Nějak jsem v odkazu nenašel, zda se to týká i odnože Chromium...
Re: Závažná zranitelnost v Chrome, na vině je OpenJPEG
nobody 14. 06. 2016, 12:52:13
Odpovědět  Odkaz 
tak asi mas rozbitou klavesnici a nefunguje ti ctrl nebo f, protoze na odkazu mas dole v timeline:
2016-05-20: Bug fixed, with fix publicly available in chromium

tedy v Chromium to bylo prave opraveno ten druhy den :)

btw: Chromium neni odnoz z Chrome, ale Chrome je odnoz z Chromium

Přidat názor

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog