Mostrando entradas con la etiqueta Google Chrome vulnerability. Mostrar todas las entradas
Mostrando entradas con la etiqueta Google Chrome vulnerability. Mostrar todas las entradas

NEW Google Chrome Vulnerabilities

Posted: 9/12/10 by komz in Etiquetas: , ,
0

Se han identificado numerosas vulnerabilidades en Google Chrome que podría ser aprovechadas por atacantes remotos para saltarse las restricciones, provocar una denegación de servicio o ejecutar código arbitrario.


Sistemas afectados: Google Chrome anteriores a 8.0.552.215
Vulnerabilidades:

  • La primera está causada por un error que podría permitir a un sitio web evitar el bloqueador de ventanas emergentes (pop-up blocker).
  • La segunda vulnerabilidad está relacioanda con canvas que podría provocar un robo de vídeo entre orígenes.
  • El tercer error está relacionado con bases de datos HTML5 que podrían provocar un fallo en el navegador.
  • La cuarta vulnerabilidad está relacionada con excesivos diálogos de ficheros que podrían provocar un fallo en el navegador.
  • La quinta está causada por un error use-after-free en el manejo del historial que podría permitir la ejecución de código.
  • La sexta está relacionada con tipos de archivos peligrosos.
  • La séptima vulnerabilidad está provocada por un error relacionado con la autenticación HTTP proxy que podría provocar un fallo en el navegador.
  • El octavo error está ocasionado por una regresión de lectura fuera del límite en el soporte de vídeo WebM.
  • El noveno está provocado por una mala indexación de vídeos malformados que permitiría la ejecución de código.
  • El décimo se debe a un error de corrupción de memoria  al manejar extensiones con privilegios maliciosas.
  • La undécima vulnerabilidad se debe a un error use-after-free en las animaciones SVG.
  • La duodécima, por un error use-after-free en el manejador de eventos del ratón.
  • El decimotercero está relacionado con el manejador de XPath.
Solución: Actualizar a Google Chrome versión 8.0.552.215 :http://www.google.com/chrome

fuente: csirtcv.es

0

Google ha publicado la versión 6.0.472.62 de su navegador Chrome que corrige varias vulnerabilidades e incluye una actualización crítica del complemento para Flash.
A continuación se describen las vulnerabilidades corregidas:

Calificado con nivel 'Alto', se ha corregido un problema de conversión sobre datos con formato SVG malformado. El fallo fue descubierto por wushi del team 509 y premiado por Google con 500 dólares.

Corregido un fallo 'Crítico' en el manejo de búferes en la implementación del protocolo SPDY. El fallo ha sido descubierto por Ron Ten-Hove y hubiese sido premiado con 1337 dólares de no ser porque Ron es empleado de Google.

El último fallo, calificado de 'Alto', ha sido descubierto por Stefano Di Paola y permite manipular la política de mismo origen del navegador. Premiado con 1000 dólares.

Respecto a la actualización del plugin Flash, se trata de la vulnerabilidad documentada en el CVE-2010-2884 que podría permitir a un atacante remoto ejecutar código arbitrario.

La nueva versión de Google Chrome puede ser actualizada desde el mismo navegador o desde la página web de Chrome.

Referencias:

Stable, Beta Channel Updates
http://googlechromereleases.blogspot.com/2010/09/stable-beta-channel-updates_17.html

Security Advisory for Flash Player
http://www.adobe.com/support/security/advisories/apsa10-03.html

Google Chrome
http://www.google.es/chrome

fuente: hispasec.com 

 

 

Múltiples vulnerabilidades Google Chrome

Posted: 9/6/10 by komz in Etiquetas: ,
0

Múltiples vulnerabilidades han sido reportadas en Google Chrome, algunas tienen un impacto desconocido y otras pueden ser explotadas por usuarios maliciosos para realizar ataques de cross-site scripting, saltarse restricciones de seguridad, revelar información sensible o, potencialmente, comprometer un sistema vulnerable.
 

Sistemas afectados: Google Chrome 5.x | Riesgo:   Alto

Descripción: 1) Existe un error no especificado relacionado con la redirección de "cross-origin keystroke". No hay más información disponible actualmente.

2) Un error no especificado puede ser explotado para eludir las restricciones "cross-origin keystroke" en los métodos de DOM.

3) Un error no especificado relacionado con la tabla de diseños puede ser explotado para corromper la memoria.

4) Un error no especificado puede ser explotado para escapar de la "sandbox" en la plataforma Linux.

5) Un error no especificado existe en relación con un "satale pointer". No hay más información disponible actualmente.

6) Un error no especificado relacionado con la normalización de nodos DOM puede ser explotado para corromper la memoria.

7) Un error no especificado relacionado con las transformaciones de texto puede ser explotado para corromper la memoria.

8) Un error relacionado con la propiedad "innerHTML" de las áreas de texto puede ser explotado para realizar ataques de cross-site scripting.

9) Un error no especificado relacionado con manejo de fuentes puede ser explotado para corromper la memoria.

10) Un error no especificado existe debido a los acontecimientos de geolocalización  después de la eliminación de documentos. No hay más información disponible actualmente.

11) Un error no especificado relacionado con la prestación de los marcadores de lista puede ser explotado para corromper la memoria.

Solución: Actualizar a la versión 5.0.375.70.

Más información: http://www.google.com/chrome?hl=es
http://googlechromereleases.blogspot.com/2010/06/stable-channel-update.html
http://secunia.com/advisories/40072/

fuente: csirtcv.es