Bilgi için: bilgi at bilgiguvenligi gov tr
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" width="154" height="110" id="yazarlik" align="middle">
<param name="allowScriptAccess" value="sameDomain"></param>
<param name="allowFullScreen" value="false"></param>
<param name="wmode" value="transparent">
<param name="movie" value="yazarlik.swf"></param><param name="quality" value="high"></param><embed src="/templates/flash/yazarlik.swf" mce_src="/templates/flash/yazarlik.swf" quality="high" bgcolor="#ffffff" width="154" height="110" name="yazarlik" align="middle" allowScriptAccess="sameDomain" allowFullScreen="false" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed>
</object>
Google Chrome'da Çoklu Güvenlik Açıklıkları
Google tarafından geliştirilen, açık kaynak kodlu bir web tarayıcısı olan Google Chrome'da çoklu güvenlik açıklıkları tespit edilmiştir.
Kaynak:
Security Focus
Seviye:
Yüksek
Bildiri Sürümü:
1.0
Açıklanma Zamanı:
13.09.2010
Yenilenme Zamanı:
-
Etkilenen Sistemler:
Google Chrome 6.0.472.55 öncesi
CVE:
-
BID:
42952
Referanslar:
Vendor Site
http://www.google.com
Google Stable and Beta Channel Updates
-2
http://www.googlechromereleases.blogspot.com/2010/09/stable-and-beta-channel-updates.html
SecurityFocus Bugtraq ID
-4
http://www.securityfocus.com/bid/42952
Yazar(lar):
Chris Weber of Casaba Security, Brook Novak, Lostmon, Credit to Sergey Glazunov, kuzzcc, VUPEN Vulnerability Research Team, Ashutosh Mehra and Vineet Batra of the Adobe Reader Sandbox Team, Isaac Dawson, Keith Campbell Tavis Ormandy, Michal Zalewski of Goo
Açıklama:
Google Chrome'da tespit edilen açıklıklar arasında bozulmuş bir SVG (scalable vector graphics) işaretçisi, bildirim sunucularındaki use-after-free durumu, bildirim izinlerindeki bellek bozulmaları, WebSockets'teki tamsayı hataları, sayaç düğümlerdeki bellek bozulmaları, focus tanıtıcı değerindeki bozulmuş bir işaretçi ve sandbox değişkenindeki serilestirmeme hatası sayılabilir.
Etki:
Uzaktan kod çalıştırma, bellek bozulması, servis dışı bırakma
Çözüm:
Açıklıklar Google tarafından onaylanmıştır. Güncellemeler mevcuttur.
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz.
Görüşleriniz