В Google Chrome обнаружена еще одна критически опасная уязвимость

Discussion in 'Мировые новости. Обсуждения.' started by Nelzone, 8 Sep 2008.

  1. Nelzone

    Nelzone Banned

    Joined:
    12 Apr 2008
    Messages:
    172
    Likes Received:
    134
    Reputations:
    6
    Вьетнамская ИТ-компания Bach Khoa Internet Security в текущей версии браузера Google Chrome обнаружила критически опасную уязвимость, связанную с переполнением буфера обмена системы. В сообщении компании сказано, что версия 0.2.149.27 позволяет удаленному злоумышленнику получить полный контроль над компьютером, где запущен Chrome. "Уязвимость кроется с ошибке обработки команды Save As. При сохранении HTML-страницы с очень длинным заголовком (тэг title) на локальный компьютер, в браузере неминуемо возникает переполнение стека выполнения, что в дальнейшем позволяет атакующему выполнить произвольный код в системе-жертве", - отмечают в Bach Khoa Internet Security. "Хакер может создать специальную веб-страницу, содержащую искомый код, затем под каким-либо предлогом заставить сохранить ее локально и сразу же после тэгов заголовков разместить злонамеренный код, вероятнее всего на JavaScript", - приводят пример исследователи.
    Описание уязвимости
     
  2. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    Файр_фокс и оперой над пользоваться = )
     
  3. xerase

    xerase Banned

    Joined:
    3 May 2008
    Messages:
    0
    Likes Received:
    9
    Reputations:
    -1
    кто сплоет скомпелирует???
     
  4. Carnivore.Sys

    Carnivore.Sys Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    50
    Likes Received:
    140
    Reputations:
    -5
    И кто ентим умном пользуецо?)
     
    1 person likes this.
  5. etc

    etc Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    113
    Likes Received:
    175
    Reputations:
    1
    Я думаю не нужно создавать по каждой новой баге хрома новую тему, т.к. сей продукт не является финальным релизом. Я бы понял если бы подобное обнаружилось в Opera, FireFox, IE, но тут BETA, так-что, думаю, умнее будет просто создать отдельную тему и туда все это дело писать :)