Cuando no han pasado ni 24 horas desde que Google presentó su navegador web Google Chrome, ya se ha reportado la primera vulnerabilidad.
Google Chrome es propenso al mismo problema que Safari hace unos meses, al “carpet bombing“, una vulnerabilidad llamada así por el investigador Aviv Raff que puede ser utilizada para descargar automáticamente archivos cuando el usuario navega por una página maliciosa.
Raff ha publicado una prueba de concepto en la que se demuestra que los usuarios de Chrome pueden ser engañados para descargar y ejecutar archivos JAR sin ninguna advertencia de la aplicación, para ello se aprovecha de un fallo en el Webkit y un error de Java.
Para que el exploit tenga éxito tan sólo se requiere que la víctima haga dos clic, lo cual se puede lograr con un poco de ingeniería social.
Google Chrome está basado en Webkit, el problema es que el navegador de Google utiliza una versión anterior de este motor que es vulnerable. Por ahora la compañía del popular buscador no ha comentado nada al respecto, pero esperemos que pronto se publique una actualización.
Pues agarrense los machos que cuando salga el IE8 los usuarios con un ordenadorcito antiguo que cambien a este navegador lo van a flipar viendo como chupa recursos como una bestia parda, ya que los chicos de microsoft piensan que todo el mundo deberia tener ordenador de doble o cuadruple nucleo y si no es así... con el tiempo lo vereis. Viva Microsoft!! XD
Nací en los grisáceos 80 y varios años después me licencié en Periodismo.
Escribí durante varios lustros en medios especializados sobre música, cómics y videojuegos, pero me quité, como del tabaco y alcohol.
Empecé a hacer fanzines en el colegio, en los años 90, y, desde 2004, junto a varios amigos, colaboro en el Grupo Rantifuso. En todo este tiempo también me he dejado caer en infinidad de publicaciones de (y con) colegas. Por mi cuenta he realizado muchos cómics y fanzines de batalla como Casual Freak, GS3: UNLIMITED, La España Defenestriba y la serie Con Dibujos.
Pago las facturas trabajando en comunicación, juntando letras y haciendo cosas.
Vivo con una gata que se llama Orejas y mis amigos me dicen que me tiene esclavizado. Yo solo atiendo a decir "¡Pero si es que es tan bonita!"
5 comentarios:
Quizá veían venir a Chrome......
Si la movida es que me sale esa ventana cuando estoy adjuntando y luego se me borra todo
:S
PROBAR EL GOOGLE CRHOME....ES LA leche... sinmas...sigo aprendiendo de el.... joder que rival mas bueno, y cuanto lo necesitabamos
uuu...
NO, GEODUDE. aun NO!
Te paso esta noticia:
Cuando no han pasado ni 24 horas desde que Google presentó su navegador web Google Chrome, ya se ha reportado la primera vulnerabilidad.
Google Chrome es propenso al mismo problema que Safari hace unos meses, al “carpet bombing“, una vulnerabilidad llamada así por el investigador Aviv Raff que puede ser utilizada para descargar automáticamente archivos cuando el usuario navega por una página maliciosa.
Raff ha publicado una prueba de concepto en la que se demuestra que los usuarios de Chrome pueden ser engañados para descargar y ejecutar archivos JAR sin ninguna advertencia de la aplicación, para ello se aprovecha de un fallo en el Webkit y un error de Java.
Para que el exploit tenga éxito tan sólo se requiere que la víctima haga dos clic, lo cual se puede lograr con un poco de ingeniería social.
Google Chrome está basado en Webkit, el problema es que el navegador de Google utiliza una versión anterior de este motor que es vulnerable. Por ahora la compañía del popular buscador no ha comentado nada al respecto, pero esperemos que pronto se publique una actualización.
Pues agarrense los machos que cuando salga el IE8 los usuarios con un ordenadorcito antiguo que cambien a este navegador lo van a flipar viendo como chupa recursos como una bestia parda, ya que los chicos de microsoft piensan que todo el mundo deberia tener ordenador de doble o cuadruple nucleo y si no es así... con el tiempo lo vereis. Viva Microsoft!! XD
Publicar un comentario