Bug 50692 - Уязвимости движка Chrome и Яндекс Браузер
Summary: Уязвимости движка Chrome и Яндекс Браузер
Status: CLOSED NOTABUG
Alias: None
Product: Sisyphus
Classification: Development
Component: yandex-browser-stable (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: aleksei.yanlin@yandex.ru
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2024-06-19 18:16 MSK by Алексей
Modified: 2024-09-17 14:27 MSK (History)
1 user (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Алексей 2024-06-19 18:16:43 MSK
Добрый день!

В Chrome исправили ряд критичкских уязвимостей в мае 2024 года:
https://xakep.ru/2024/05/15/6th-chrome-0day/
https://3dnews.ru/1105248/google-vipuskaet-obnovlenie-ustranyayushchee-6-kriticheskih-problem-bezopasnosti-v-chrome

Также ряд уязвимостей были исправлены в Edge

https://habr.com/ru/news/815343/



При этом, релиз корпоративного яндекс браузера в репозитории был еще в апреле, также на странице https://yandex.ru/support2/browser-corporate/ru/security/cve не указаны эти уязвимости, но при этом есть анонс о релизе новой версии в конце мая 2024 года без указания на эти уязвимости.

В связи с этим вопросы:
1) Подвержен ли яндекс браузер аналогичным уязвимостям, с учетом использования одного и того же движка Chrome?
2) Если да, то исправлены ли они в последнем релизе в конце мая 2024 года?
3) Также просьба обновить версию в репозиториях
Comment 1 aleksei.yanlin@yandex.ru 2024-06-20 10:26:01 MSK
Здравствуйте! 

Вы правы, этим уязвимостям подвержен и Яндекс Браузер. Мы внимательно следим за информацией о появлении уязвимостей в Chromium, наши специалисты уже внесли изменения в актуальные версии браузера. 

Последней корпоративной версией Яндекс Браузера является 24.4.3. Мы пока не актуализировали информацию об исправленных уязвимостях в Справке, но в ближайшее время это сделаем. Спасибо, что подсветили! 

Касательно обновления браузера в репозитории Alt Linux. Обновление планируется в самое ближайшее время. Осталось завершить последние проверки стабильности продукта. О новостях сообщим в рамках данного треда
Comment 2 aleksei.yanlin@yandex.ru 2024-07-01 12:15:12 MSK
Здравствуйте! 

Мы обновили браузер в репозитории Alt Linux до версии 24.4.3.1111. Напишите, пожалуйста, если у вас остались вопросы