Nueva Vulnerabilidad en Google Chrome


Ayer les comentaba sobre la Primera Vulnerabilidad en Google Chrome, hoy Rishi Narang ha descubierto una nueva que permite bloquear TODAS las pestañas de el ya famoso de .

El fallo radica en la librería chrome.dll (versión 0.2.149.27) del navegador que permite bloquear todas las pestañas del mostrando el mensaje “!Vaya¡ ha fallado. ¿Deseas reiniciar?” con solo visitar un enlace en una pagina mal intencionada, pasando por alto la aclamada funcionalidad de “pestañas independientes” de este navegador (ver imagen).

bug01jc5 Nueva Vulnerabilidad en Google Chrome

En evilfingers.com se encuentra la Prueba de Concepto para que verifiquen el fallo (Click aquí o simplemente escriban “:%” sin comillas en la barra de direcciones “Omnibox“) y la explicación técnica del fallo, como pueden ver Google Chrome no es perfecto aunque aun es beta (mmm… pero Gmail también es Beta, Google News también lo es… no sabemos cuanto tiempo tarda Google en volver sus productos en versiones “finales”).

Estaremos pendientes de nuevos fallos en este navegador.

Más Información:
Evilfingers
Kriptopolis

Si te ha gustado el post, compartelo y ayudanos a crecer.

Unete a nuestra Fanpage Siguenos en Twitter

Twitter Digg Delicious Stumbleupon Technorati Facebook Email

About DragoN

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales. Information Security Researcher con más de 10 años de experiencias en Ethical Hacking, Pen Testing y Análisis Forense. Docente Universitario en Pre y Post-Grado, Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

9 Respuestas para “Nueva Vulnerabilidad en Google Chrome”

  1. pues digo yo que tardara lo que considere oportuno hasta que el producto final no tenga fallos.

    que es mejor, ser sincero y decir que aun es beta con los riesgos que eso conlleva, o decir que un producto esta finalizado y encontrarle vulnerabilidades importantes?

  2. Claro claro apoyo tu comentario, pues windows 9X, XP Vista ninguno ha sido beta y ve todas las fallas que tiene XD, es mejor decir la verdad de las fallas, ademas que la version esta libre y podemos colaborar con ellos, aportaremos un granito de arena, pero la neta yo me quedo con mi firefox es una chulada.

  3. igual es un poco divertido botar con pasar sobre un link (pero solo si estas probando el navegador)

  4. verdad es o que me dicen de otras compañias que nos arrancan los dolares del bolsillo ha los consumidores diciendonos que esta terminado y despues ha quejase al mono de la pila como microsoft y su xbox 360

  5. Mi nombre es Zeke Carter y encontré la solución a ese problema de ‘¡Vaya! Google Chrome ha fallado. ¿Deseas reiniciar?
    si pones aceptar se reiniciaba google chrome pero volvia y salia la misma ventanita molesta y si pone scancelar simplemente se cierra google chrome pues aquí la solucion

    http://www.megaupload.com/?d=BNQ63JMQ

    si tienen alguna duda escribanme a [email protected]

    es un poco complicado de explicar por este foro

    solo hay que usar 2 herramientas para eso
    1- el Regscanner
    2- el buscador de windows

    la explicación se las dejo en el manual los q no entienden usen messenger y comuniquense conmigo estoy disponible desde las 7 pm hora de Panama osea america central en adelante osea en la noche

  6. Diablos ! >__<

    Si tienen alguna solucion, por favor contactense conmigo !!

  7. Tuve que mandarla a formatear por que mi pc estaba ya muy sometida a cosas. Y pensé que con el formateo estaría bien y ya dejaría de hacerme eso..
    Pero ahora que decís que es problema de Google Chrome me quedo más tranquilo :S
    De todos modos, si tienen alguna solucion me gustaria saberla XD
    Porque llegó al punto de nisiquiera dejarme abrir windows msn o internet explorer !!

    GRACIAS !

Trackbacks/Pingbacks

  1. meneame.net - 4 septiembre 2008

    <strong>Nueva vulnerabilidad en Google Chrome…</strong>

    Una nueva vulnerabilidad en el navegador de Google, Chrome. Sin duda es bastante molesto éste error, que sin duda, no será el último….

Dejar un Comentario