
El primer día de vida del navegador de Google no ha sido muy bueno publicitariamente hablando, ya que no han pasado ni 24 horas y se le ha detectado un grave fallo de seguridad de cara al usuario.
El fallo no es en si mismo del navegador sino del webkit que han utilizado los del buscador, que unido a un fallo de java se consigue ejecutar programas sin que sea necesario que el usuario lo autorice.
(Raton tech) El investigador Aviv Raff descubrió que puede hacer uso de dos vulnerabilidades existentes, un conocido bug de Java junto con la vulnerabilidad de Webkit para introducir programas hecho en Java en nuestro computador y ejecutarlos, sin consultarnos previamente.
La versión de Webkit que utiliza Chrome es la 525.13 (Safari 3.1), y Apple resolvió el “carpet-bombing” en la versión 3.1.2.
Encontramos un demo del exploit (esto si suena raro) para que lo pruebes y veas como se ejecuta un programa sin tu autorización. El demo es INOFENSIVO, simplemente descarga un archivo en tu escritorio y lanza un Notepad en Java.
Etiquetas: Chrome, Google, Java, Navegador, Safari, Seguridad, Webkit
Noticias relacionadas:
- Detectado otro fallo en Google Chrome
- Chrome, el nuevo navegador de Google
- Fallo de seguridad en Firefox
- Microsoft afirma que las “llamadas a casa” de IE8 son inocuas
- Vulnerabilidad en Sun Java System Proxy y Web Server HTTP
- Grave problema de seguridad en Internet Explorer
- Primeras experiencias Firefox 2.0
- Vulnerabilidad en Firefox 1.5










joder, y eso el primer día.
Es una pena, aunque está claro que es una versión beta… imagino que rodarán cabezas, porque muchos medios lo han difundido y si ya es complicado hacer que la gente cambie, más aun cuando a la primera de cambio te meten el miedo en el cuerpo
Bueno hombre, el fallo es grave claro está, pero que yo sepa no ha habido inauguración de un nuevo windows sin el cuelgue tradicional xD
y aún más Miguel, windows eran versiones oficiales, no betas, jeje. De todas formas, hasta los perfeccionistas de firefox metieron la patilla en la última versión, apple con leopard y teniendo en cuenta que se les ha adelantado la presentación porque alguien se fue de la lengua en un mail enviado a quién no debía, el fallo es exculpatorio. Aún así, joder.
Yo simplemente espero que al final destronen al explorer, por cierto, me comentan que el nuevo explorer tiene una burrada de complementos y que chupa sistema que no veas…así que seguiré con mi bonito firefox xD
Creo que de momento todos seguiremos con el FireFox.. ^^x
“Primer Problema de Google Chrome” de oxigenstar.com
tambien existe un problema con flash player que tiende a quedarse mucho pegado… es una pena para este new navegador:(