Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Найдена еще одна уязвимость в браузере Google Chrome

Bookmark and Share

Проблема в функции "Сохранить как" связана с критическим переполнением буфера и позволяет хакерам провести удаленную атаку и получить полный контроль над компьютером.

Вьетнамская компания Bach Khoa Internet Security (BKIS), работающая в области сетевой безопасности, опубликовала на своем сайте информацию об обнаруженной её специалистами уязвимости в браузере Google Chrome версии 0.2.149.27. В компании заявляют, что проблема обнаружилась в функции "Сохранить как" и связана с переполнением буфера, что позволяет хакерам провести удаленную атаку и получить полный контроль над компьютером.

"Уязвимость связана с выходом данных за границы выделенной области памяти во время использования функции "Сохранить как", - говорится на сайте BKIS. "Во время сохранения опасной страницы с чрезмерно длинным заголовком переполнение стека делает возможным исполнение в системе произвольного кода".

Для успешного проведения атаки требуется, чтобы человек посетил и попытался сохранить определенную страницу. В BKIS сообщили, что уже отправили данные об уязвимости в Google, с целью возможного её устранения в последующих билдах.

Ранее на это неделе эксперт Риши Наранг опубликовал код, приводящий к вылету браузера при переходе по специально сконструированной ссылке. 

На Milw0rm.com были опубликованы еще два эксплоита для Chrome. Некто под ником "Nerex" выложил код JavaScript, позволяющий, по общему мнению, загружать на компьютер пользователя любые файлы (в т.ч. исполняемые компоненты), без всякого уведомления. А человек, известный как "WHK" опубликовал код, приводящий к вылету приложения. Тем не менее, в Google заявляют, что новая архитектура браузера с технологией множественной виртуализации процессов рано или поздно приведет к меньшему числу сбоев и улучшению защиты от вредоносных сайтов.



Теги: Google Chrome , уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Сети Налогового управления США состоят из дыр и ненадежных серверов
Хакеры взломали финансовую сеть в ОАЭ, сняли деньги в США
Зарегистрирован взрывной рост числа зомби-сетей
Шпионы атакуют южнокорейскую армию
Китайский хакер получил полтора года тюрьмы за шуточное сообщение о землетрясении
Эксперты продемонстрировали уязвимости Anarchy Online и Age of Conan
В Индии набирают обороты центры по взлому CAPTCHA
Взломан крупнейший неонацистский форум
Эксперты по сетевой безопасности подверглись массированной хакерской атаке
Россия не виновата в атаках на грузинские сайты
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
13.09.2008 11:46:25
Ответить Ссылка
milw0rm с 3 сентября за 2 дня показывает 6 уязвимостей, а firefox за все время своего существования (3 года) - там же дает 21 уязвимость. Делайте выводы, господа, делайте выводы.




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z45022z
Для Авторов: edit Lock delete Lock



    Rambler's Top100