:

Szerző: Bodnár Ádám

2008. szeptember 10. 08:58

Javította a Chrome kritikus sebezhetőségét a Google

Befoltozta a Chrome böngésző egyik kritikus hibáját a Google. A vietnámi szakértők által felfedezett sebezhetőség puffertúlcsordulásos támadások indítását tette lehetővé.

[HWSW] Befoltozta a Chrome böngésző egyik kritikus hibáját a Google. A vietnámi szakértők által felfedezett sebezhetőség puffertúlcsordulásos támadások indítását tette lehetővé.

A Hanoi Műszaki Egyetem biztonsági szakértője, Le Duc Anh bukkant rá arra a sebezhetőségre a Google múlt héten kiadott böngészőjében, amely weboldalak lementésekor puffertúlcsordulásos támadások indítását tette lehetővé. Ehhez a támadóknak egy túlságosan hosszú URL-ű weboldalat kellett létrehoznia, amelynek a címe tartalmazta a kártékony kódot. A módszerrel lényegében bármilyen programot el lehet indítani az áldozat gépén.

A Chrome 0.2.149.27 még tartalmazta ezt a sebezhetőséget, a Google azonban mostanra kijavította a hibát, a 0.2.149.29-es verzió már biztonságosabb. Az új bétában több más hibát is javítottak, például a lefagyást okozó ":%" problémát, de szakértők szerint még maradt benne bőven, a hónap elején felfedezett, WebKit-alapú böngészőket érintő "szőnyegbombázás" hiba például továbbra is jelen van a Chrome-ban.

[+] Kipróbáltuk: Google Chrome - Szép, gyors, okos

A Chrome bétáját használóknak nincs semmi dolguk, a böngésző automatikusan frissíti magát a legújabb változatra -- még nem csak nem is tájékoztatja a felhasználót arról, hogy új verzió érkezett. A böngésző természetesen kézzel is frissíthető, a "Tools" menüből az "About Google Chrome" fül alatt akkor jelenik meg az "Update" gomb, ha elérhető új verzió.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 20:54

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.