Criado Indomable

Un intento de Blog de Sebastián D. Criado – 09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0

Vulnerabilidades en Google Chrome

Posted by Sebastián Criado en Miércoles, septiembre 3, 2008 12:13

SeguridadRecién salido del horno y con muchos usuarios probando la beta, ya se conocen dos vulnerabilidades del navegador Chrome, el mismo que causo un revuelo terrible en la web por su lanzamiento tan inesperado en los dos días pasados.

La primer vulnerabilidad que se encontró, hace que Chrome sea inestable y provoca la caída del mismo. Se puede leer más al respecto en la página de EvilFingers donde también está el exploit para probarlo.

La otra vulnerabilidad es más grave. De acuerdo a ZDnet Chrome es vulnerable a carpet-bombing ya que usaron una versión de Webkit que tiene este problema. Lo interesante es que la vulnerabilidad no es peligrosa por si, pero sumada a una vulnerabilidad de Java permitiría que se pudiera ejecutar código malicioso directamente desde el navegador. Pero si faltaba algo, los usuarios de Windows Vista reportan que los ejecutables se bajan directamente al Desktop lo que junto con un bug no resuleto de IE permite que se bajen los archivos ejecutables sin preguntar lo que podría ser explotado junto con la vulnerabilidad anterior para ejecutarlos sin que el usuario se entere.

Por un lado está el hecho que la versión recién salida tiene bugs. Todo software tiene bugs. Lo bueno es que los han encontrado muy rápidamente y que los han reportado. Esperemos que Google tome esto y lo resuelva.

Fuente: Kriptopolis

Vulnerabilidad Google Chrome I
Vulnerabilidad Google Chrome II

Una respuesta to “Vulnerabilidades en Google Chrome”

  1. […] este blog ya habíamos hablado sobre el lanzamiento de Chrome el año pasado así también sobre alguna de sus vulnerabilidades en aquellas […]

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

 
A %d blogueros les gusta esto: