главная    •     Новости      •     софт      •     RSS-ленты     •     реклама      •     PDA-Версия      •    Контакты
Windows XP    •      Windows 7     •    Windows 8    •    Windows 9-10-11     •    Windows Server     •    Железо
Советы      •     Администрирование      •     Сеть      •     Безопасность      •     Статьи      •     Материалы
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
Довольно неприятная ситуация, по мнению компании Acros Security, сложилась вокруг браузера Google Chrome, который в настоящее время очень широко распространен среди пользователей.


Нажмите на картинку, чтобы открыть ее на весь экран.


Не так давно специалисты Acros Security обнаружили в браузере уязвимость, позволяющую злоумышленнику выполнять произвольный код в системе, обходя имеющуюся «песочницу». Разработчики Chrome тотчас были уведомлены о неисправности, но, почему-то, до сих пор не устранили ошибку, посчитав ее не уязвимостью, а «нетипичным поведением» браузера, вызванным особыми обстоятельствами в операционной системе. Сообщается, что ошибка заключается в неверной обработке браузером связанных системных библиотек (допустим, Java).

Допустим, вы решили посмотреть, есть ли свободная парковка во Внуково на сайте http://parkplatze.ru, а если перед этим вы загрузили исполняемый злоумышленниками Java-скрипт с любого другого сайта, то тогда они могут получить полный доступ к вашим конфиденциальным данным через уязвимость в браузере Google Chrome.



Вероятно, это связано с неверной реализацией в Chrome обработки локальных и удаленных адресов, что может привести к обращению браузера к библиотеке или файлу, находящимися вне пределов «песочницы». Особо стоит подчеркнуть то, что уязвимость позволяет себе работать не только с обычными сайтами, но и сайтами, защищенными протоколом Также компания утверждает, что уязвимость работает в библиотеками Mozilla NSS и протоколом безопасности HTTPS.

Специалисты Acros сообщили, что уязвимость проявляет себя в ОС Windows, сведения о работоспособности ее в других операционных системах отсутствуют.


Оцените статью: Голосов

Материалы по теме:
  • Браузер Chrome был избавлен от множества уязвимостей
  • Apple Safari и Google Chrome подвержены новой уязвимости
  • Google Chrome "порадовал" нас еще одной уязвимостью
  • Google выпускает Chrome 11 и устраняет 27 уязвимостей в браузере
  • Браузер Google Chrome избавился от некоторых уязвимостей



  • Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет восемь плюс четыре?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    МАТЕРИАЛЫ    ОТ ПАРТНЁРОВ

    Copyright © 2006-2022 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+