谷歌修复Chrome浏览器12个高危安全漏洞

11月8日消息,谷歌上周修复了Chrome浏览器中的12个安全漏洞。所有这些安全漏洞都是谷歌安全团队列为高危险等级的安全漏洞。

使用安全补丁的Chrome浏览器还包括一个为Adobe的Flash播放器提供的补丁,提前为谷歌用户提供了一个修复严重安全漏洞的补丁。黑客一直在使用非法的PDF文件利用这个安全漏洞实施攻击。Adobe计划在本星期晚些时候为其它浏览器用户发布这个Flash补丁。

Chrome 7.0.517.44版浏览器中修复的12个安全漏洞包括两个与SVG(可缩放的矢量图形)有关的安全漏洞、一些解释二维矢量图形的XML技术规范中的安全漏洞、一个在Chrome V8 JavaScript引擎中的安全漏洞和3个与浏览器文本处理有关的安全漏洞。

谷歌向报告这12个安全漏洞中的11个安全漏洞的8位研究人员支付了7500美元奖金。这是谷歌自从8月中旬提供8674美元奖金以来提供的最多的奖金。

原文链接:http://news.ccidnet.com/art/1002/20101108/2236209_1.html

相关阅读:

参加IE9开发大赛 赢取现金大奖

微软最顶级平台技术会议PDC10全程视频播放

Microsoft Web平台——优秀项目展示

Windows Phone 7 MSDN开发中心

时间: 2024-09-20 05:19:29

谷歌修复Chrome浏览器12个高危安全漏洞的相关文章

谷歌本月两次修复Chrome浏览器安全漏洞

4月30日消息,据国外媒体报道,谷歌本周初修复了Windows版Chrome浏览器的三个安全漏洞.这是谷歌在4月份第二次修复Chrome浏览器的安全漏洞. 谷歌本周二发布的Chrome 4.1.249.1064补丁修复了三个"高"等级的安全漏洞.这是谷歌四级系统中第二严重的安全漏洞.丹麦安全漏洞跟踪公司Secunia按照自己的严重等级评级系统把这些安全漏洞列为"非常严重"的安全漏洞. 按照谷歌的做法,安全漏洞的技术细节是不公开的.谷歌采取这种策略是为了防止攻击者在大

谷歌未修复Chrome浏览器的某个bug:用户面临被欺诈的风险

跨各大平台的Chrome浏览器因为快速流畅的体验而被广大用户所接受,并且许多人认为它是相当安全的.然而Sophos却于今日丢下了一颗重磅炸弹,表明诈骗者正积极利用某个bug,对Chrome用户进行忽悠.这群坏蛋会假装是微软技术支持人员,并在用户的浏览器中显示一条"你的计算机已经感染了xxx病毒.木马.蠕虫"的消息,甚至还假正经地配上了"055BCCAC9FEC"这样的"错误代码". 更糟糕的是,Google至少2年前就已经知道了这个漏洞被利用,但

谷歌推出Chrome浏览器的MSI安装程序

北京时间12月16日上午消息,谷歌正式推出了Chrome浏览器的MSI安装程序.这将使得企业用户能直接地运行Chrome浏览器,对谷歌而言,也是一种较为有效的进占IE浏览器市场的工具. 谷歌在Chrome博客上撰文写道,"今天我们宣布,Chrome浏览器将为IT管理员带来方便,使得他们根据其需要,更轻易地设置及运行浏览器,不管浏览器是在Windows.Mac还是Linux系统下."谷歌还表示,这个安装程序将使得使用标准浏览工具的企业能为他们的所有员工安装Chrome浏览器.谷歌还列出了

谷歌发Chrome浏览器安全补丁解决11个漏洞

6月12日消息,据国外媒体报道,谷歌近日发布了新一期的Chrome浏览器安全补丁,该补丁能够解决Windows.Mac OS X以及Linux操作系统下的共计11个安全漏洞. Chrome 5.0.375.70版本中有8个漏洞被定为"高风险",另外3个被定为"中等风险",风险类型涵盖了内存.跨站点脚本攻击以及输入法的重导错误等等. 谷歌公司针对研发人员发现并弥补安全漏洞设立了现金奖励机制,此次发现上述漏洞中的其中两个的研发人员已经获得了公司的现金奖励. 在此之前几天

微软示好谷歌:Chrome浏览器将支持触控操作

新浪科技讯 北京时间5月17日早间消息,微软今天宣布,将为基于Blink引擎的谷歌Chrome浏览器提供网站标准Pointer Events支持.微软希望借此使Chrome浏览器能够允许触屏.鼠标.电子笔等不同的输入设备访问网站. Pointer Events是微软专门为Windows 8系统以及IE 10浏览器量身定做的网站新标准.上周,万维网联盟(World Wide Web Consortium)将Pointer Events标准的级别上调至"候选推荐(Candidate Recommen

谷歌发布Chrome浏览器插件嵌入+1按钮

谷歌Chrome浏览器+1按钮插件页面 新浪科技讯 北京时间9月1日上午消息,谷歌周三发布了一款Chrome浏览器插件,将+1按钮整合到整个网页,令用户可以直接通过浏览器激活+1按钮. 按照谷歌方面的说法,Google +1按钮插件可将用户导向"+1网页--你在网上的任何一个地方."这一点十分重要,意味着用户不必再依赖网站执行+1按钮,而是直接通过浏览器激活这一功能. 眼下,+1按钮仅仅分享用户在网上喜欢的内容,但谷歌的最终计划是,通过这一功能继续挖掘谷歌搜索本身潜力.+1按钮还开始对

谷歌发布Chrome浏览器最新测试版

北京时间8月6日晚间消息,据国外媒体报道,谷歌周四发布了Chrome浏览器的最新测试版,该版本Chrome浏览器支持HTML5视频. 最新Chrome浏览器的版本号为3.0.195.4.该版本浏览器对标签页进行了重新设计,并对集成搜索和地址栏功能的Omnibox进行了较大的调整.这些功能此前已得到许多开发者的测试. 谷歌同时向Chrome浏览器中增加了更多的主题,允许用户订制浏览器的颜色.样式和图案.谷歌软件工程师格伦·墨菲(Glen Murphy)表示:"与以往一样,我们继续关注浏览器速度.这

谷歌称Chrome浏览器暂不支持“禁止追踪”功能

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间4月18日早间消息,据<连线>杂志报道,虽然苹果等竞争对手纷纷支持"禁止追踪"(Do Not Track)功能,但谷歌仍坚持之前的立场,称该公司Chrome浏览器近期还不打算增加这项功能. 苹果上周明确表示,其新一代Safari浏览器将增加"禁止追踪"功能,这也意味着谷歌Chrome成为最后一个不支持该功能的主流浏览器.谷歌发言人在接受<连线>杂志采访时说:"'禁止

谷歌宣布Chrome浏览器装机量超过20亿人

在浏览器市场,谷歌的Chrome后来居上,目前已经位居全球一线浏览器行列.日前,谷歌官方宣布了一个重要数据:其累计活跃装机量(即总用户人数)已经超过了20亿人. 据美国科技新闻网站TheVerge报道,日前谷歌主办了一场"Chrome开发峰会",在大会上,谷歌负责Chrome工程技术的副总裁Darin Fisher表示,包括电脑端和移动端,Chrome浏览器的活跃装机量已经超过了20亿人. 不过需要指出的是,这个数据指标指的是曾经进行过浏览活动的装机量,并不是行业内更加标准的"