Detectado primera vulnerabilidad en Google Chrome

Recomienda este artículo Versión imprimible
Publicado por MijT el 3/Set/2008 en Navegadores | 500 Lecturas | 4 comentarios
Al ser una versión Beta, era de esperarse que tarde o temprano aparecieran los primeros bugs de seguridad en el nuevo navegador web de Google, y es que luego de 24 horas de que el navegador fue publicado, el experto en seguridad Aviv Raff demostró con una prueba de concepto como Google Chrome puede iniciar la descarga de un archivo Java (.jar) sin advertencia alguna, esto debido a un fallo en el Webkit y Java.

La prueba consiste en en acceder al siguiente enlace (no ocurrirá nada grave), si se accede a dicho enlace desde Google Chrome se descargará un archivo sin que podamos percatarnos de ello y quedará guardado en la carpeta que se haya asignado para las descargas. De lo contrario, si se accede al link con otro navegador, aparecerá la ventana que solicitará guardar o ejecutar el archivo (como en cualquier descarga).

Esta es la imagen que se muestra cuando Chrome ha sido infectado con esta prueba:


Este bug podría tornarse peligroso si se usa algún archivo Java con código malicioso, lo cual podría infectar el PC y que se tome control de él de manera remota.

Otro error que se ha detectado en Chrome es que sin la necesidad de ejecutar algún código simplemente escribiendo en la barra de direcciones cualquier palabra seguida de ":%" (sin las comillas obviamente) o hacer clic en algún enlace que contenga dicha cadena para que el navegador muestre el siguiente mensaje de error.


Es entendible que tratándose de una versión de pruebas aparezcan errores como este, lo cual imagino que serán reparados para una próxima versión del navegador.

Fuente: Blog InfoSpyware
Etiquetas:
Compártelo: votar

Artículos Relacionados

No hay post relacionados
4 Comentarios a: Detectado primera vulnerabilidad en Google Chrome
Enrique comentó:
El 4 de Sept. del 2008 a las 11:39
Hola, sabes algo de porque no funcionan aplicaciones java?? o solo me pasa a mi?
no me refiero a los javascript...sino los aplicaciones que se cargan con la Makina Virtual de Java

MijT comentó:
El 4 de Sept. del 2008 a las 12:24
@Enrique: a mi también me ha pasado eso, también con algunas animaciones flash, me imagino que pronto estarán corregidos esos detalles :-)

Chevy comentó:
El 4 de Sept. del 2008 a las 17:16
Muy bueno el navegador..!!
la verdad bueniisiimo....en cuestion de velocidad, de interfaz, muy limpia.

Lo q estoy notando ahora es q....o escribo mal o el corrector tiene una falla xq me esta marcando todas las palabras =S

Otro problemita es q se tilda facilmente con cualquier archivo flash, desde videos del propio YouTube, hasta algun jueguito....a mejorar eso.!

Byee...

Fernimak comentó:
El 20 de Sept. del 2008 a las 10:58
Si el problema es que se tilda por alguna razon.. :s

Visisten MI web!!!



HTTP://SUITGAMERS.AR.GD

ESTA GENIAL

Comenta este artículo

Nos encantaría que dejaras tu comentario acerca de esta entrada, pero para ello debes tener en cuenta lo siguiente:

  • No escribas todo el texto en mayúsculas.
  • Procura que tus comentarios estén relacionados con lo que se ha publicado en esta entrada.
  • Respeta a los demás lectores de este blog. Si hay algún comentario que no es de tu agrado, expón tus ideas de forma alturada.
  • No utilices groserías en tus comentarios.

Los comentarios que incumplan los puntos mencionados serán eliminados inmediatamente.

Para escribir tu comentario dispones de un editor de texto para agregar negrita, cursiva, subrayado, links, etc. Si no sabes cómo usarlo, entra aquí