•  
  • Archives for Schadcode (6)
  • Page2

Google stopft Lecks in Chrome

Categories: News
Comments: Comments Off
Published on: 15/06/2009

Google hat zwei Sicherheitslecks in seinem Browser geschlossen. Über eines konnte dem Nutzer Code untergeschoben, über das andere Daten abgegriffen werden.

Beide Sicherheitslücken waren in der Browser-Engine Webkit zu finden und wurden von Apple in Safari mit der neuen Version 4 gestopft. Nun zieht Google nach und repariert Chrome.

Der erste Fehler tritt bei Rekursionen im Document Object Model (DOM) auf und erlaubt es einem Angreifer, Schadcode einzuschleusen. Allerdings wird dieser nur innerhalb der Sandbox von Chrome ausgeführt.

Über das anderen Leck konnte der Inhalt von Dateien ausgelesen werden, die via Drag-and-Drop über eine entsprechend maniüulierte Webseite gezogen wurden.

Quelle:www.pc-professionell.de

Google schließt kritische Lücke in Chrome 2

Categories: News
Comments: Comments Off
Published on: 11/06/2009

Ein Fehler in Webkit lässt sich ausnutzen, um Besuchern einer Webseite Schadcode unterzuschieben. Ursache des Problems ist ein Fehler im Speichermanagement von Webkit im Zusammenhang mit dem rekursiven Aufruf bestimmter DOM-Event-Handler. Der Schadcode wird von Chrome allerdings nur in einer Sandbox ausgeführt, was die Möglichkeiten eines Angreifers stark limitiert. Dennoch stuft Google das Risiko der Lücke als hoch ein.

Der Hersteller hat das Sicherheits-Update 2.0.172.31 zur Verfügung gestellt, das die Lücke schließen soll. Apple hat den Fehler in seinem ebenfalls auf Webkit beruhenden Browser Safari am 8. Juni mit Version 4 behoben.

Darüber hinaus beseitigen die Updates eine Schwachstelle, mit der eine Webseite beim Ziehen (Drag) von Inhalten über das Fenster (ohne den Inhalt fallenzulassen (DRAG)) den Inhalt auslesen kann. Die Updates für Chrome werden über die automatische Update-Funktion ohne weitere Nutzerinteraktion heruntergeladen und installiert. Sie sind nach einem Neustart wirksam.

Bislang haben weder Google noch Apple angegeben, ab welcher Webkit-Version der Fehler behoben ist. In aktuellen Nightly-Builds sollten die Problem aber nicht mehr zu finden sein. Da auch diverse andere Browser und Systeme auf Webkit aufsetzen, dürften dort ebenfalls in Kürze Updates anstehen.

Siehe dazu auch:

Quelle:www.heise.de

«page 2 of 3»

Welcome , today is Saturday, 19/05/2012