Falha no Chrome e Firefox permite clickjacking

Falha afeta Google Chrome e Firefox 3.0.5. IE8 RC1 e Beta 2 são imunes.

29/01/2009 10:47h

Diminuir o tamanho das letras Aumentar o tamanho das letras

Pesquisadores de segurança descobriram uma falha no Google Chrome que expõe o browser a ataques do tipo clickjacking. O Google reconheceu a existência da falha e está trabalhando em uma correção para a versão 1.0.154.43 e anteriores do browser em sistemas com o Windows XP SP2.

Enquanto o Google trabalha na correção, um porta-voz para a filial Australiana da empresa disse que a falha afeta diversos browsers e não apenas o Chrome. Entretanto, Nishad Herath, da empresa de consultoria de segurança Novologica, disse que depois de rodar a prova de conceito do ataque, ele descobriu que o Internet Explorer 8 RC1 e Beta 2 e o Opera 9.63 não são afetados pela falha.

Mas assim como o Chrome, o Firefox 3.0.5 estão vulneráveis ao ataque.


Representação de um ataque de clickjacking

Mais informações

Alguns tópicos na Área de Segurança do Fórum do BABOO:
  
Microsoft Forefront: trials e demos online 
 Comodo Personal Firewall 
 
Logs do HijackThis
Como eu posso ficar + seguro ?

 



Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.

 

Artigos do BABOO