المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تحذير من متصفح قوقلGoogle Chrome



salima
10-19-2013, بتوقيت غرينيتش 08:33 PM
موضوع مقدم من منتديات ديزاد
منتديات ديزاد باتنة (http://www.dzbatna.com/vb)
السلام عليكم و رحمة الله و بركاته

ثعرتين بمتصفح قوقل الجديد Google Chrome


موضوع مقدم من منتديات ديزاد (منتدى البانفرادت)
<code style="white-space:nowrap"> <code> Author: nerex
E-mail: nerex&#91;at&#93;live&#91;dot&#93;com

Google's new Web browser (Chrome) allows files (e.g., executables) to be automatically
downloaded to the user's computer without any user prompt.

This proof-of-concept was created for educational purposes only.
Use the code it at your own risk.
The author will not be responsible for any damages.

Tested on Windows Vista SP1 and Windows XP SP3 with Google Chrome (BETA)
************************************************** ************************






****************************************.write('') ;
</code> </code>


# milw0rm.com [2014-09-03]








الثغرة الثانية

موضوع مقدم من منتديات ديزاد (منتدى البانفرادت)
<code style="white-space:nowrap"> <code> Software:
Google Chrome Browser 0.2.149.27

Tested:
Windows XP Professional SP3

Result:
Google Chrome Crashes with All Tabs

Problem:
An issue exists in how chrome behaves with undefined-handlers in chrome.dll version
0.2.149.27. A crash can result without user interaction. When a user is made to visit
a malicious link, which has an undefined handler followed by a 'special' character,
the chrome crashes with a Google Chrome message window "Whoa! Google Chrome has crashed.
Restart now?". It lies in dealing with the POP EBP instruction when pointed out by the
EIP register at 0x01002FF4.

Proof of Concept:
http://evilfingers.com/advisory/google_chrome_poc.php

Credit:
Rishi Narang (psy.echo)
www.greyhat.in
www.evilfingers.com
---------------------------------------------------

PoC Working/Exploit:
Click for a demo &lt;a href="EVIL:%"&gt;HERE&lt;/a&gt;
</code> </code>

# milw0rm.com [2014-09-03]

http://1-ps.googleusercontent.com/h/vb.tgareed.com/images/smilies/64.gif.pagespeed.ce.U7oG6bbks3.gif (http://www.dzbatna.com/vb/t128545/) قوية يا قوقل .. ماله يومين المتصفح من نزل


موضوع مقدم من منتديات ديزاد
منتديات ديزاد باتنة (http://www.dzbatna.com/vb)



https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com/vb)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com/vb)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى