阅读更多

6顶
0踩

互联网

转载新闻 Google Chrome 2.0.172.33修复严重安全问题

2009-06-23 13:27 by 正式记者 menuhin 评论(0) 有2846人浏览
Google今天发布了版本号为2.0.172.33的稳定版Chrome浏览器,Stable和Beta Channel的用户都将得到自动升级,该版本主要修复了一个安全问题。
CVE-2009-2121: 处理HTTP响应缓冲区溢出

在执行某些HTTP响应时,Google Chrome容易出现缓冲区溢出的问题,主要表现是执行某些服务器响应时浏览器崩溃,攻击者可以运行任何代码。该安全问题由Google Chrome安全团队发现并进行了修复!

严重性:关键(攻击者作为具有特殊权限的登录用户运行任何代码)

另外,该版本还修复了其他两个网络问题,第一是在连接HTTPS站点时出现NTLM验证到Squid代理错误;第二是浏览器在载入部分HTTPS网站时出现的崩溃问题。

6
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • chrome历史版本及重大变化(维基百科)

    Google Chrome是Google LLC开发的免费网络浏览器。开发过程分为不同的“发布渠道”,每个发布渠道都在单独的开发阶段进行构建。Chrome提供了4种渠道:稳定版,测试版,开发版和金丝雀。在稳定版本上,Chrome对于次要...

  • s18.基于 Kubernetes v1.25 (kubeadm) 和 Docker 部署高可用集群

    Google,CoreOS,RedHat都推出自已的运行时:lmctfy,rkt,cri-o,但到目前Docker仍然是最主流的容器引擎技术。 上图描述的就是k8s定义的两个规范,一个是CRI规范,k8s有个管理工具叫kubelet,它要去管理这些容器的话只要...

  • BUUCTF刷题记录(持续更新中~)

    Web2 [NESTCTF 2019]Love Math 2 [watevrCTF-2019]Pickle Store [RootersCTF2019]ImgXweb [HarekazeCTF2019]Easy Notes [PASECA2019]honey_shop [BSidesCF 2019]Pick Tac Toe [WMCTF2020]Make PHP Great Again 2.0 ...

  • 2020最系统的前端面试题大全

    Expected 'EOF', got '}' at position 3: id}̲替换成10,{name}替换成Tony (使用正则表达式) 54 为了保证页面输出安全,我们经常需要对一些特殊的字符进行转义,请写一个函数escapeHtml,将<, >, &, “进行转义 ...

  • android开发过程中遇到的问题

    记录android开发过程中遇到的问题。 1.在一个xml中能否使用同一个include多次 http://www.apkbus.com/android-104152-1-1.html android中include标签的使用 ... android bu

  • 记录的Android开发过程中遇到的问题。

    谷歌,被和谐后,通过VPN或者访问上述镜像路径。 15.fragment Andriod开发技巧 - Fragment的懒加载 一个活动里面可能会以viewpager(或其他容器)与多个片段来组合使用,而如果每个片段都需要去加载数据,或从本地...

  • Notes Twenty one days-渗透攻击-红队-权限提升

    但许多DNS服务器却被错误地配置成只要有client发出请求,就会向对方提供一个zone数据库的详细信息,所以说允许不受信任的网络用户执行DNS域传送(zone transfer)操作是后果最为严重的错误配置之一。 综上所述,要...

  • 面试问题总结

    超链接访问过后hover样式就不出现的问题是什么?如何解决? 29 什么是Css Hack?ie6,7,8的hack分别是什么? 30 行内元素和块级元素的具体区别是什么?行内元素的padding和margin可设置吗? 30 什么是外边距...

  • angular面试题及答案_关于最流行的Angular问题的StackOverflow上的48个答案

    angular面试题及答案by ... 关于最流行的Angular问题的StackOverflow上的48个答案 (48 answers on StackOverflow to the most popular Angular questions) I gathered the most common questions and answers fr...

  • 【Android 应用开发】Android 开发环境下载地址 -- 百度网盘 adt-bundle android-studio sdk adt 下载

    2015/01/18 新增(未测试,不知下载过程中是否有问题,请网友自行测试,最好能把测试结果告知,谢谢) ADT-23.0.3.zip ADT-23.0.4.zip ADT百度云下载链接(含各版本): http://pan.baidu.com/s/1qWFJoF6 ADT360云...

  • wuyun知识库目录

    1269.利用Office宏及Powershell的针对性攻击...1267.Android安全开发之ZIP文件目录遍历2016-06-23 1266.search-guard 在 Elasticsearch 2.3 上的运用2016-06-23 1265.签名加密破除-burp插件在app接口fuzz中的运用201

  • Android优秀文章收集(转载)

     Android从按下开机键到启动发生了什么 172. Android-transulcent-status-bar总结 173. Android 进程使用 Messenger 通信 174. 一个很赞的RecyclerView Adapter辅助类 175. T-MVP:泛型深度解耦下的MVP大瘦身 ...

  • Spring Boot启动参考指南(官方版)

    33.调用REST服务RestTemplate 33.1餐厅模板定制 34.调用REST服务WebClient 34.1 WebClient运行时 34.2 Web客户端定制 35.验证 36.发送电子邮件 37.使用JTA的分布式事务 37.1使用Atomikos...

  • 计算机网络实验

    计算机网络的实验

  • 面试题总汇

    前端面试题汇总一、HTML和CSS.......................................................... 172、每个HTML文件里开头都有个很重要的东西,Doctype,知道这是干什么的吗?. 173、Quirks模式是什么?它和Standards模式...

  • 软件工程中众包应用的综述

    IDE 2.0: Leveraging the Wisdom of the Software Engineering Crowds 2012 Goldman [28] PhD Massachusetts Institute of Technology Software Development with Real-time Collabourative Editing ...

  • 前端300道常见面试题,前端找工作必备

    Opera:以前是 presto 内核,Opera 现已改用 Google Chrome 的 Blink 内核Chrome:Blink(基于 webkit,Google 与 Opera Software 共同开发) 2、每个 HTML 文件里开头都有个很重要的东西,Doctype,知道这是干什么的吗...

  • 面试题汇总

    样式就不出现的问题是什么?如何解决?............ 30 21 、什么是Css Hack ?ie6,7,8 的hack 分别是什么?......................... 30 22 、请用Css 写一个简单的幻灯片效果页面........................

  • 用VC 6.0实现串行通信的三种方法

    中国科学院 王颖 ---- 摘要: 本文介绍了在Windows平台下串行通信的实现机制,讨论了根据不同的条件用Visual C++ 设计串行通信程序的三种方法,并结合实际,实现对温度数据的接收监控。 ---- 在实验室和工业应用中,串口是常用的计算机与外部串行设备之间的数据传输通道,由于串行通信方便易行,所以应用广泛。依据不同的条件实现对串口的灵活编程控制是我们所需要的。 ---- 在

  • VC++ 的串口通讯

                                                   VC++ 的串口通讯       代翔  在VC++中有两种方法可以进行串口通讯。一种是利用Microsoft公司提供的ActiveX控件 Microsoft Communications Control。另一种是直接用VC++访问串口。下面将简述这两种方法。  一、Microsoft C

Global site tag (gtag.js) - Google Analytics