「Google Chrome」安定版v22.0.1229.94が公開、あと脆弱性の発見者に6万ドルの賞金

このエントリーをはてなブックマークに追加
1番組の途中ですがアフィサイトへの転載は禁止です

 米Google Inc.は10日(現地時間)、Webブラウザー「Google Chrome」の最新安定版v22.0.1229.94を公開した。
本バージョンの変更点は、1件の脆弱性が修正されたこと。深刻度は同社の基準で深刻度が4段階中もっとも高い“Critical”と判定されている。

 本脆弱性はハッキングコンテスト“Pwnium 2”で明らかにされたもので、メモリの解放後にポインタを参照してしまうSVGのレンダリングプロセスにおける不具合と、
IPC(Inter-process Communication:プロセス間通信)レイヤーで任意のファイルが書き込み可能になる不具合を組み合わせて、
「Google Chrome」のサンドボックス機構を回避する。

 同社はこの脆弱性を“Full Chrome exploit(完全な欠陥:「Google Chrome」の不具合のみでWindows 7アカウントの乗っ取りが可能)”と認め
すぐさま解析と修正を開始し、“Pwnium 2”から10時間以内の修正プログラムの配信を達成している。

 なお、本脆弱性の発見者であるPinkie Pie氏には6万ドルの賞金と“Chromebook”が贈られた。

http://www.forest.impress.co.jp/docs/news/20121011_565386.html
2番組の途中ですがアフィサイトへの転載は禁止です:2012/10/11(木) 18:17:32.74 ID:z+jSXSsR0
2get
3番組の途中ですがアフィサイトへの転載は禁止です:2012/10/11(木) 18:19:13.95 ID:qOXrWqDI0
画面ぶん殴ったら表示されなくなった
これで6万ドルゲットや
4しおん ◆SION.SExdU :2012/10/11(木) 18:19:44.74 ID:TrWOEjal0 BE:2924496768-2BP(2001)

どんだけ金持ってんだよこの企業
5番組の途中ですがアフィサイトへの転載は禁止です:2012/10/11(木) 18:22:43.32 ID:p186i/LK0
広告費だろ
6番組の途中ですがアフィサイトへの転載は禁止です:2012/10/11(木) 18:23:13.56 ID:gEknbrN90
脆弱性が450万ぽっちな価値のわけねーだろw
7番組の途中ですがアフィサイトへの転載は禁止です:2012/10/11(木) 18:23:43.94 ID:lvX7N9fC0
前回も450万だったよな
ドイツ人だっけ見つけたの
8番組の途中ですがアフィサイトへの転載は禁止です:2012/10/11(木) 18:29:04.45 ID:/cyNHYuW0
chrome.exeで開くとウェブページとか履歴すら見れないんだが
new_chrome.exeとかに名前変えて開くと問題無く見れるんだけど、自動更新なんかでchrome.exeに戻るとまた見れなくなるんだよなぁ
なんか解決法ないんか
9番組の途中ですがアフィサイトへの転載は禁止です:2012/10/11(木) 20:47:20.05 ID:ecVMnTpf0 BE:772124933-2BP(1000)

アメリカってこういう話題づくりうまいよな
ソニーなら無視してハッカーから反感買うところ
11番組の途中ですがアフィサイトへの転載は禁止です:2012/10/12(金) 00:08:48.53 ID:raw0jyvE0
age
12番組の途中ですがアフィサイトへの転載は禁止です:2012/10/12(金) 00:54:17.68 ID:/SB0B3hp0
新しいタブ開いても、前のタブの描画が残ってしまうことがあるんだけど
なんか設定見直すとことかあんのかな?
オンボのVRAMはわりとカツカツです
脆弱性を発見報告した人に安くない賞金を出す。
結果、企業のセキュリティ意識に対するイメージがUP。
脆弱性を発見したユーザーはお金を貰えてハッピー。
他の奴らも「俺も見つけて金貰うぜ!」と頼んでも無いのに脆弱性を探し始める。

日本の企業も見習えよバカ