Google Chrome apresenta falha de segurança

3,setembro 2008 by Tio Geek  
Arquivado em News, Software

Como dito em meu post anterior, o User-Agent do Google Chrome é uma salada de frutas, e parace que algumas destas frutas estão estragadas. Falhas em versões anteriores do WebKit/Safari estão afetando o Google Chrome.

Segundo Aviv Raff (pesquisador que encontrou a falha), a falha é considerada de alto risco, permitindo o download e execução arbitrária de um arquivo .JAR .

Veja a prova do conceito no site de Aviv Raff

A falha denominada como Carpet-Bombing, foi corrigida pela Apple na versão 3.1.2. do Safari, o problema é que o Google Chrome está utilizando uma versão anterior a correção da falha, e assim deixando os usuários expostos à vulnerabilidade.

Espero que um Update com a correção desta falha seja lançado em breve.

Leia mais:

  1. Google lança site oficial com Extensões para o Google Chrome
  2. Temas Oficiais para o Google Chrome
  3. Rodando o Google Chrome OS no VirtualBox
  4. Twitter Reactions – Plugin do Google Chrome

Comentários

3 Comentários para “Google Chrome apresenta falha de segurança”
  1. Viana disse:

    Parabéns hein, muito bom o post =)

  2. Viana disse:

    Gostaria de realizar uma parceria com o seu blogroll?

    meu blog é o http://blog.infomaroto.com

Trackbacks

Este post foi mencionado em...
  1. [...] testes: Bug do “Nossa! O Google Chrome Travou” - Corrigido Falha de segurança do Carpet-Bombing - Não Corrigida Falha do “Save As” Function Buffer Overflow - [...]



Deixe seu comentário!

Diga o que você está pensando...