全平台 Chrome 正式版更新至 5.0.375.125

Posted by Eyon on July 27, 2010

Chrome Stable分支(正式版)今日面向全平台(包括 Chrome Frame)更新到了 5.0.375.125,主要了修复一些安全方面的 bug:

  • [$500] 中危:修复layout 代码中的内存内容泄露;
  • [$500] 高危:修复大尺寸canvas的问题;
  • [$500] 高危:修复代码渲染过程中内存出错的问题;
  • [$500] 高危:修复SVG处理过程中内存出错的问题;
  • 低危:避免截断以及不正确的省略主机名称; 除了修复了上面这些漏洞之外,Google 还奖励了两个人,分别是 Marc Schoenefeld 和 Simon Berry-Byrne,每人奖励 1337 美金,获得奖励的原因是这两个人报告了两个最高级别的安全漏洞。Google 已经开始着手处理这两个漏洞,还在修复之中。

另外,想要通过提交 Chrome 安全问题获得奖金的童鞋需要注意,有些问题可能需要保密,直到绝大部分用户都通过更新修复了这些漏洞。

via Chromereleases