Google łata swoją przeglądarkę, wszystko przez IE?!

Google załatało wczoraj w swoim stabilnym wydaniu przeglądarki dosyć poważną lukę bezpieczeństwa. Luka dotyczyła przeglądarki Google Chrome w wersji 1.0.154.58 i umożliwiała "hakerowi" na wykonanie różnego rodzaju ataków. Co ciekawe to właśnie dzięki przeglądarce IE, możliwy był atak.

Google łata swoją przeglądarkę, wszystko przez IE?! 1
Kamil Ciuksa

Google załatało wczoraj w swoim stabilnym wydaniu przeglądarki dosyć poważną lukę bezpieczeństwa. Luka dotyczyła przeglądarki Google Chrome w wersji 1.0.154.58 i umożliwiała "hakerowi" na wykonanie różnego rodzaju ataków. Co ciekawe to właśnie dzięki przeglądarce IE, możliwy był atak.

Odpowiednio spreparowana strona uruchomiona pod Internet Explorerem, powodowała start Google Chrome bez ingerencji użytkownika oraz wczytanie witryn na których znajdowały się odpowiednio zmodyfikowane skrypty java. Poprzez odpowiednie modyfikacje skryptów java "haker" mógł dokonać różnych ataków na komputer ofiary. Jest to tzw. Cross-site scripting (UXSS).

Atak był tylko możliwy gdy przeglądarka Google Chrome była zamknięta. Luka została wykryta przez Roia Saltzmana specjalistę do spraw bezpieczeństwa, który pracuje dla firmy IBM.

Jak informuje na swoim blogu Sean Michael Kerner, podobna luka została wykryta w 2007 roku w przeglądarce Mozilla Firefox, jeszcze wtedy w wersji 2.0.0.5. Więc właściwie kto jest odpowiedzialny za lukę bezpieczeństwa w systemie, Microsoft czy Google? Jak można się spodziewać Google wini Microsoft. Jednak jak donoszą specjaliści do spraw bezpieczeństwa, w niestabilnej gałęzi 2.x luka nie występuję! Więc aby nie narazić się na atak "hakerów" lepiej używać niestabilnej wersji przeglądarki?! Wydaje się to nieco śmieszne...

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
Zaktualizuj Androida Auto. Jest nowe wydanie
Zaktualizuj Androida Auto. Jest nowe wydanie
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
CERT Orange Polska ostrzega przed nowym oszustwem
CERT Orange Polska ostrzega przed nowym oszustwem
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟