2 dias após o lançamento do Google Chrome, o novo navegador da Google, o profissional em segurança Aviv Raff descobriu uma falha crítica e grave no navegador.
Esta falha é explorada através de um bug no Java, onde o Google Chrome não avisa quando está fazendo o download de um arquivo executável.
Raff conseguiu provar que o navegador está vulnerável a carpet-bombing, onde o usuário é induzido a baixar executáveis para seu sistema operacional e assim contaminar o sistema.
Ele também fez uma demonstração de ataque e com duas vulnerabilidades combinadas podem levar os usuários a lançar executáveis a partir do navegador.

Adicionar site aos favoritos
Adicionar página aos favoritos
Marcar como página inicial
dom, 28/06/2009 - 15:44
Tudo é melhor que o IE6,7,8
sex, 05/09/2008 - 08:38
http://www.digga.com.br/internet/mozilla-promete-bater-chrome-em-velocid...
qui, 04/09/2008 - 16:00
É por estas e outras que não troco pelo Firefox. O Google Chrome é um navegador de "sucesso" em downloads por causa do nome Google e da curiosidade do pessoal.
Agora se é bom e seguro... é outros quinhentos.
Por isso não troco pelo Firefox meu navegador flexivel, seguro e favorito :-)
Enviar novo comentário