PDA

Ver la versión completa : bug de la barra de google



edimerchk88
29-11-2002, 14:13
La barra de exploración que ofrece el buscador Google para integrar al navegador posee una serie de fallas.

Estas fallas son ocasionadas por la forma en que la barra de Google utiliza las URLs para alterar la configuración del navegador.

Este bug descubierto por el sitio de seguridad Israelí GreyMagic Software, explica que en el mejor de los casos, la falla podría permitir a un atacante desde borrar el historial de la barra hasta desinstalar la misma. En el peor de los casos, podría tomar control de la entrada del teclado y re-enrutar las búsquedas para permitir la lectura de archivos y la ejecución de programas en la zona de seguridad de "Mi PC", dejando el equipo totalmente vulnerable.

La versión corregida de la barra de Google (1.1.59/1.1.60) ya está disponible y se actualiza automáticamente.

En la siguiente página encontrará mas detalles de las vulnerabilidades de la barra y algunos ejemplos y demostraciones de como probar las mismas:

http://sec.greymagic.com/adv/gm001-mc

Agente 007
03-01-2004, 19:17
no sale el links