PDA

Просмотр полной версии : Вторая уязвимость в браузере Chrome


Nelzone
04.09.2008, 14:36
Rishi Narang из EvilFingers сообщает об обнаружении второй уязвимости в недавно выпущенном Google браузере под названием Chrome. Было обнаружено, что при посещении специальным образом оформленной страницы (или гиперссылки) происходит крах браузера с закрытием всех открытых табов. Уязвимость обнаружена в chrome.dll версии 0.2.149.27 и происходит при вызове прерывания int 3 по адресу 0x01002FF3. Гиперссылка при этом должна иметь вид evil:% Остаётся надеяться, что так как это ещё бета-версия, Google исправит уязвимость.
Описание уязвимости (http://evilfingers.com/advisory/google_chrome_poc.php)

luz3r
04.09.2008, 14:48
можно было и запостить в уже существующую тему , а не создавать флуд!! =\

Nelzone
04.09.2008, 14:53
какой флуд это вторая а другой первая там этот дырка не написона..

NApoleonchik
04.09.2008, 15:10
фу капец,только поставил этот хром, сразу же и снес, сходу сколько уязвимостей. ну его на юг

Shisha
04.09.2008, 15:24
Мля, лучше сидеть на том. на чем сидели!!

zarkon
04.09.2008, 15:24
фу капец,только поставил этот хром, сразу же и снес, сходу сколько уязвимостей. ну его на юг


а ты хотел от бетта версии сразу полноценный браузер ?


Мля, лучше сидеть на том. на чем сидели!!

тебя никто незаставляет сидеть на нем.. к том же это лишь бетка.. пока наберет обороты многое поменяется

Vid0k
04.09.2008, 15:39
забыл пример написать
включаем хромого и идем по адресу "evil:%"
и видим юмор разработчиков

FIND_ERROR
04.09.2008, 19:43
думаю в скоре большенство дырог гугл прикроет, и будет норма браузер, ps понравилось в браузере возможность изменять раззмеры текстовых полей ввода типа textarea

dENIk
04.09.2008, 19:57
А на опера не знаете уязвимости?

Kokxter
05.09.2008, 12:22
забыл пример написать
включаем хромого и идем по адресу "evil:%"
и видим юмор разработчиков

Ха ха , юмористы :) Какая досада :rolleyes:

etc
05.09.2008, 12:24
Какая досада:d

MaTpOc
05.09.2008, 14:21
будет и третья
Опера рулит, имхо!

xcedz
05.09.2008, 14:43
жаль под линь еще не выпустили :( а то бы затестил

Типтоник
05.09.2008, 14:44
wine

I'm back...
05.09.2008, 15:44
http://milw0rm.com/exploits/6365
http://milw0rm.com/exploits/6353