Noul browser al celor de la Google a miscat si inflacarat Internet-ul si utilizatorii, dar in acelasi timp a deziluzionat expertii de securitate. Aproape imediat dupa ce a fost lansat membrii expertii grupului vietnamez de securitate Bkis au descopit un buffer overflow in functia “Save” sau “Save As”. Cind se introduce un nume prea lung se declanseaza conditia de exceptie, care permite exploatarea si automat posibilitatea executarii a diferitelor comenzi in contextul utilizatorului. Afectata este versiunea 0.2.149.27. Exista deja o versiune noua si update-ul se poate realiza prin accesarea meniului Tools -> About Google Chrome. Nu m-am asteptat ca browser-ul sa fie perfect dar m-am asteptat ca cei de la Google sa fie in stare sa invete din greseli si sa reuseasca sa implementeze unele din primele reguli ale programarii “safe” – F****ing Imput validation. Have fun.
Blogroll
Web Security
Etichete
audit
backtrack
bind
blackhat
browser
cansecwest
computer security
conficker
dan kaminsky
explotation
firefox
flash-back
Forensic
fun
IE8
iLiberty
iphone
ISACA
IT Security
Jonathan Zdziarski
metadate
metagoofil
metasploit
nessuscmd
news
Online Banking
open source
oracle
OWASP
pentesting
Razboiul Ideilor
safari
securitate
security
security basics
shall read
token
Tools
Web Security
windows
Top Posts
comentarii recente
| Cezar on Metasploit 3.3 | |
| Nu conteaza on Metasploit 3.3 | |
| Lynda Stiff on Darwin Awards | |
| Cezar on Rapid7 cumpara proiectul … | |
| TT on Carte ce pare ca merita c… |
Arhivă
- noiembrie 2009
- octombrie 2009
- septembrie 2009
- august 2009
- iulie 2009
- iunie 2009
- mai 2009
- aprilie 2009
- martie 2009
- februarie 2009
- ianuarie 2009
- septembrie 2008
- mai 2008
- martie 2008
- februarie 2008
- ianuarie 2008
- decembrie 2007
- noiembrie 2007
- octombrie 2007
- septembrie 2007
- august 2007
- iulie 2007
- iunie 2007
- mai 2007
- martie 2007
- februarie 2007
- ianuarie 2007
- decembrie 2006
- noiembrie 2006
- octombrie 2006
- septembrie 2006

No comments yet
Feed-ul pentru comentariile acestui articol