As primeiras falhas de segurança do Google Chrome

11 / 09 / 2008   google, seguranca

Claro que o chrome é uma febre para os netmaníacos, mas a sua propagada segurança o tornou uma obsessão gigantesca para os caçadores dos bugs perdidos. E não é que um hacker ucraniano, Aviv Raff, já soltou as primeiras falhas de segurança do aplicativo?!

A primeira ele descobriu já no dia seguinte. É chamada de Carpet-bombing e consiste em ludibriar o internauta a lançar um aplicativo a partir do browser, o que permitiria a instalação de um malware, como um jar, diretamente no computador do usuário.

O interessante é que essa falha já foi corrigida no outro browser que utiliza o webkit (o motor de renderização do chrome). A versão 3.1.2 do safari saiu basicamente para essa correção. O pesquisador disponibilizou uma página para verificar a vulnerabilidade.

A segunda falha esá relacionada ao overflow do buffer, especificamente quando se salva localmente uma página com um título muito longo. Através dessa vulnerabilidade é possível excutar um código malicioso no sistema.

O google já acusou as falhas e deve soltar em breve uma versão corrigida do Chrome.

enviado por Marcos V.

Digg It! Digg It! Del.icio.us

1 Comentário »

  1. Pingback de Falhas de segurança no Google Chrome : CompDicas — September 11, 2008 @ 11:23 am

    [...] de escrever um artigo sobre as primeiras falhas de segurança do Google Chrome. Já ouvi de mais de uma pessoa que o Google é infalível, que não haveria problemas de [...]

 

Enviar Comentário