19:20
04.12.08

חוקר ישראלי מצא פירצה בכרום

מסתבר שגם כרום, הדפדפן של גוגל, סובל מחבלי הלידה שאפיינו את המתחרים | צלם: יח"צ

שעות לאחר שהדפדפן החדש של גוגל יצא לאור גילה אביב ראף כי בשני קליקים בלבד עלולים המשתמשים להוריד למחשביהם תוכנות מסוכנות

03.09.08 | 14:44  הארץ
Social Media | Security | Google | Internet

פחות מיממה לאחר שגוגל הוציאה את כרום - הדפדפן החדש שלה - גוגל גילה החוקר הישראלי, אביב ראף, כי התוכנה צופנת בחובה שתי פרצות אבטחה שביחד עלולות לחשוף משתמשים לתקיפות של האקרים.

לפי הפרסום ב-ZDnet, ראף גילה כי בשילוב של פגם ב-Webkit, המנוע של דפדפן ספארי שעומד גם מאחורי כרום, עם פגם בג'ווה שדנו בו בכנס Black Hat - ניתן להוליך משתמשים שולל ולגרום להם להפעיל קבצים מזיקים היישר מהדפדפן החדש בהתקפהה שמכונה בציוריות "הפצצת שטיח".

ראף יצר הוכחת התכנות לא מזיקה (כאן) לפירצה, המאפשרת בשתי לחיצות עכבר להוריד תוכנה מזיקה למחשב חלונות.

הבעיה היא שגוגל השתמשה בגירסה מיושנת של WebKit (ספארי 3.1) כתשתית לדפדפן החדש שלה. אפל עצמה טיפלה בנושא בגירסה 3.1.2 של דפדפן ספארי שלה, שגם הוא מבוסס על Webkit.


עוד בנושא - תכירו את "כרום", הדפדפן החדש של גוגל | החלה ההתנפלות על הדפדפן החדש של גוגל |

חזרה לדף הבית
פרסום

עשרת הגדולים


משרות הייטק עדכניות בשיתוף עם
שימושים:  דף הבית  |   RSS  |   אודות האתר  |   פרסום באתר  |   תקנון האתר
TheMarker:  העמוד הראשון  |   הייטק  |   שוק ההון  |   וול סטריט  |   בעולם  |   קריירה  |   פרסום ומדיה  |   צרכנות  |   נדל"ן  |   משפט  |   רכב  |   המדריך למשקיע  
Cafe:  ראשי  |   העמוד שלי  |   אנשים  |   קהילות  |   בלוגים  |   תמונות  |   וידאו  |   קהילת תמיכה  
עכבר העיר:  עכבר העיר  |   סרטים  |   קולנוע  |   מסעדות  |   מתכונים  |   הופעות  |   פעילויות ילדים  |   הצגות  |   לילה  |   מסיבות  |   עכבר העיר: סרטים, לילה, מסעדות  
לוח העיר:  דרושים  |   דרושים הייטק  |   נדל"ן  |   פרוייקטים חדשים  |   רכב  |   בעלי מקצוע  |   קח תן  
האתר פותח ע"יCoral.co.il