Primera Vulnerabilidad en Google Chrome Publicada por DragoN en Noticias Seguridad, Seguridad Web .

No ha pasado ni 24 horas desde que google anuncio oficialmente su navegador “Google Chrome” y ya ha sido detectada la primera Vulnerabilidad en este.
Google Chrome es vulnerable a “carpet bombing“, una vulnerabilidad descubierta por el investigador Aviv Raff en el motor web opensource Webkit (Base del navegador Google Chrome y Safari) que permite descargar automáticamente archivos cuando el usuario navega por una página maliciosa.
Raff ha publicado una prueba de concepto en la que se muestra como los usuarios de Chrome pueden ser engañados y con solo 2 clicks (obtenidos fácilmente con un poco de ingeniería social) descargaran y ejecutaran archivos .JAR sin ninguna advertencia del navegador.
Con este fallo empieza la historia de la seguridad en el Google Chrome, si quieres saber mas sobre este nuevo navegador de google, te recomiendo leer estos completos reviews realizados por arturogoga, puntogeek, genbeta, djar, etc… (toda la blogosfera habla de el, descargalo aquí…)
Mas Informacion:
Pagina Oficial de Google Chrome
Zdnet

















01 • Luisa comenta: 03.09.08 a las 9:44
Hola a todos, os recomiendo publicar esta noticia en el nuevo foro de Google Chrome:
http://www.forochrome.net
Saludos
02 • Trackback :: www.enchilame.com 03.09.08 a las 10:13
<strong>Primera Vulnerabilidad en Google Chrome…</strong>
No ha pasado ni 24 horas desde que google anuncio oficialmente su navegador “Google Chrome” y ya ha sido detectada la primera Vulnerabilidad en este….
03 • H4T3 M3 comenta: 03.09.08 a las 11:41
Wow esta loko eso xD quien pensaria pero bueno es vercion beta haci que no hay por que criticar
falta mas que nos de google, ya probe el bug si rula
04 • Trackback :: teknear.com 03.09.08 a las 11:43
<strong>Primera Vulnerabilidad en Google Chrome…</strong>
Vota este post en teknear.com…
05 • exactlimon comenta: 03.09.08 a las 11:51
jumm, y seguro esas no seran las unicas vulnerabilidades,
y era de esperarse que todo el mundo empezaran a escanear vulnerabilidades.
nos vemos ps.
06 • DragoN comenta: 03.09.08 a las 12:22
@EXACTLIMON dicho y echo, hoy ya salio otro fallo en este navegador
http://www.dragonjar.org/nueva-vulnerabilidad-en-google-chrome.xhtml
07 • exactlimon comenta: 03.09.08 a las 22:40
parse esa otra esta mas delicada, de hecho yo ya tengo planeado hacer un video basandome en ese xploit: http://milw0rm.com/exploits/6355
para comprobar no solo si es con .exe y .jar sino con cualquier tipo de archivos