| |||||||
| Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| ||||
| Google Chrome: ¡Primeras vulnerabilidades! Se han detectado las primeras vulnerabilidaes del navegador Google Chrome a las horas de haberse liberado. La primera vulnerabilidad surge al intentar acceder a la siguiente página web: Código: http://evilfingers.com/advisory/google_chrome_poc.php ![]() La segunda vulnerabilidad es un poco más grave porque muestra, otra vez como prueba, que se pueden descargar archivos a nuestra PC sin nuestro consentimiento: Código: http://blogs.zdnet.com/security/?p=1843 ![]() La tercera vulnerabilidad esta relaciona otra vez con la peligrosa posibilidad de que descarguen archivos de manera arbitraria en nuestra PC sin nuestro consentimiento, existe un exploit como prueba de concepto. Lo inquietante es que si bien se puede probar el autor advierte que será nuestro propio riesgo ![]() Cita:
Tanto Firefox y Opera tienen sus propias batallas que librar en el tema de la seguridad pero son productos mucho más potentes ya que tienen tiempo en este negocio. Estoy seguro que Google solucionará estas vulnerabilidades pero de momento hay que irse con cuidado con Chrome. Saludos. Fuente Fuente2 Fuente 3 Fuente 4 (inglés) Editado: He escrito un breve comentario tras la salida de la primera actualización del navegador y la respuesta de Google a estos problemas. Última edición por 123enter fecha: 08/09/08 a las 19:35:59. |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Google Chrome: ¡Primeras vulnerabilidades! Hola 123enter, Yo pienso que por un lado es normal que a este se le estén encontrando fallas o vulnerabilidades debido a que por un lado no podemos olvidarnos que se trata de una versión en fase de pruebas, ósea BETA y por otro Google lo lanzo con todo agregando incluso la noticia y el link de descarga desde su pagina principal, por lo que yo no se cuanta gente lo habrá descargado, pero te diría que hasta puede haber superado el record de descargas conseguido por Firefox ![]() Sobre las vulnerabilidad de descarga de archivos ya había comentado algo directamente en el blog y en este otro tema y también hay otro fallo que comento en el blog donde solo basta escribir en la barra de direcciones cualquier palabra seguida de ‘:%‘ (sin comillas) o cliquear en un enlace que lo contenga para que este nos envié una ventana de error y se cierre. Google Chrome y su primer vulnerabilidad = "Carpet Bomb". En cuanto al error con "Carpet Bomb" este si seria importante que lo corrijan pronto ya que seria fácil para una atacante utilizar algunas técnicas de ingeniería social y terminar infectando nuestro sistema a través del uso del Chrome. Tampoco creo que les sea muy difícil poder hacerlo ya que este fue un error viejo en el motor de Safari (Webkit) que Apple ya corrige y que al parecer la gente de Google uso una versión vieja de este motor con esa vulnerabilidad sin corregir. Por ahí pienso que hubiera sido mejor esperar un poco mas el lanzamiento haciendo betas privadas antes de lanzarlo a todo el mundo y que estas noticias tomen tanta fuerza, aunque a nivel de marketing la gran "G" siempre sale ganando ya que desde el lunes no se habla de otra cosa en la red que no sea Chrome ![]() Salu2 Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Google Chrome: ¡Primeras vulnerabilidades! Hola, amigos, Olvidé mencionar que la primera "vulnerabilidad" no me parece tanto así, más bien creo que es un error. Lo que se intenta demostrar es que la separación de procesos no es infalible para evitar un cuelgue general del navegador, una de las características resaltadas durante su presentación y que por cierto, según leí tampoco es nueva porque el IE8 beta ya la tenía incorporada. Otro detalle es que en el último enlace que pongo, y que se titula en inglés algo así como "Google Mula" haciendo referencia a que Chrome (la mula) es un cruce entre Firefox (caballo) y Safari (burro). Primero porque los propios chicos de Google reconocen que el código usado para Chrome procede de Mozilla ![]() Por otro lado de Safari toman el motor Webkit y como usaron una versión anticuada pues heredaron el error que se menciona arriba. Estoy de acuerdo con que debemos ser comprensivos y tolerantes a pesar de estas pequeñas decepciones, lo único que pido es que seamos consecuentes y apliquemos este criterio para todos los productos beta y para todas las empresas en general. Saludos. |
![]() | ![]() |
| ||||
| Re: Google Chrome: ¡Primeras vulnerabilidades! Importante como ya lo has comentado 123enter es que los usuarios del foro y demas navegantes de la red no comiencen a usar como navegador predeterminado a Chrome, hay que recordar que es una beta.. Linux User Registered #453948 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Google Chrome: ¡Primeras vulnerabilidades! hola a mi no me fallo abrio la pagina sin problema me sale esto Google Chrome Browser 0.2.149.27 --------------------------------------------------- Software: Google Chrome Browser 0.2.149.27 Tested: Windows XP Professional SP3 Result: Google Chrome Crashes with All Tabs Problem: An issue exists in how chrome behaves with undefined-handlers in chrome.dll version 0.2.149.27. A crash can result without user interaction. When a user is made to visit a malicious link, which has an undefined handler followed by a 'special' character, the chrome crashes with a Google Chrome message window "Whoa! Google Chrome has crashed. Restart now?". It crashes on "int 3" at 0x01002FF3 as an exception/trap, followed by "POP EBP" instruction when pointed out by the EIP register at 0x01002FF4. Proof of Concept: http://evilfingers.com/advisory/google_chrome_poc.php Credit: Rishi Narang psy.echo [ at ] gmail.com www.greyhat.in www.evilfingers.com --------------------------------------------------- PoC Working/Exploit: Click for a demo HERE xk a mi no m fallo |
![]() | ![]() |
| ||||
| Re: Google Chrome: ¡Primeras vulnerabilidades! Cita:
![]() Me parece extraño, porque yo ingresé de nuevo apenas leí tu mensaje y Chrome volvió a caerse. En todo caso si tu interés es bajartelo quizás debas hacer click sobre "demo HERE" (demostración AQUÍ). Aunque no sé si sirva porque nunca me ha dado tiempo para hacerlo. Reitero que ésta no es tanto una vulnerabilidad como un bug de programación. Saludos. |
![]() | ![]() |
| ||||
| Re: Google Chrome: ¡Primeras vulnerabilidades! Acabo de entrar y si se cierra el navegador ![]() el "bug" que mas me gusto fue el de escribir en el navegador :% inmediatamente se cierra ![]() Linux User Registered #453948 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Google Chrome: ¡Primeras vulnerabilidades! Cita:
![]() ![]() Es verdad, aparece esto y se cierra. Saludos. |
![]() | ![]() |
| |||
| Re: Google Chrome: ¡Primeras vulnerabilidades! es increíble que lancen la beta publicitada como la definitiva. Seguro que muchos usuarios se la bajaron pensando que era así.![]() ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| no me funciona google, yahoo, gmail, ni tuenti y se me abren ventanas (Solucionado) | dvdhervas | Temas Solucionados | 5 | 28/06/08 15:42:31 |
| Google comienza a competir con Alexa | Cratus | Noticias de Informática Gral. | 0 | 26/06/08 09:52:37 |
| error al instalar barra google | pumuks | Foro de Software | 1 | 25/05/08 18:24:19 |
| ¿El nuevo Google Desktop Search es un Spyware? | Admin | Últimas Noticias | 3 | 12/03/07 21:41:39 |
| Mi PC esta muy lenta y con problemas varios (Solucionado) | villasol | Temas Solucionados | 11 | 12/02/06 14:56:15 |