Jauns primitīvs Chrome 45 bugs – hakeriem lieli prieki

Sākumlapa Forumi Notepad.lv IT ziņas Jauns primitīvs Chrome 45 bugs – hakeriem lieli prieki

Tiek skatīts 1 ieraksts (no 10 kopumā)
  • Autors
    Ieraksti
  • #161370
    samurajs
    Participant

    Atklāts jauns pārlūka Chrome 45 bugs, kas ar dažu simbolu palīdzību var piespiest aizvērties pārlūkam. Pareizāk sakot, tā ir Googles dziņa kļūda, jo ietekmēts arī Chromium un viss cits, kas uz tā bāzēts (piem. jaunā Opera). Savukārt Chrome for Android darbojas korekti.

    Būtība ir sekojoša: jebkuram URL (globālam vai lokālam) galā jāpieliek simboli %%300. Paraugi:

    [img]https://notepad.lv/userpix/28_url500_1.jpg[/img]

    Pārlūkā %300 konvertējas par %00, jo ASCII tabulā %30 = 0. Mums sanāk oriģinālais simbols “%”, konvertētais “0” un oriģinālais “0” – kopā %00. Respektīvi esam ieguvuši nulles baitu beigās. Tālāk URL nonāk uz funkciju GURLToDatabaseURL(), kura izsauc citu funkciju ReplaceComponents(). Tanī URL apstrādā no jauna, bet ar nulles baitu beigās. Programma saprot, ka tā nevar būt, un atzīmē URL kā kļūdainu. Pēc tam notiek atgriešanās pie funkcijas GURLToDatabaseURL(), kura mēģina URL palaist. Tas neizdodas, kas ir neiespējams scenārijs; rezultātā izsauc DCHECK() un Chrome ir “gar zemi”.

    Š ādu saiti var bez pūlēm iemānīt interneta vietnēs vai aizsūtīt kādam kā joku. Kamēr Google mokās ar bugfixu, internetu daiļamata meistari jau izlaiduši tiešsaistes spēlīti. Ar peli jābrauc pa lācīšu rindām, neaiztiekot eglītes. Tiklīdz uzbrauc eglītei – hops, un pārlūks ir ciet, game over! 🙂

    [img]https://notepad.lv/userpix/28_crom_2.jpg[/img]

    #320564
    ExDec
    Participant

    Tā spēlīte izraisa atkarību. 😀

    #320565
    ctrlaltdel02
    Participant

    Es nez, lietoju hromi, bet nobrūkt tikai konkrētā cilne, nevis viss pārlūks :/

    #320566
    Kualds
    Participant

    Man chromē ja uz kāda tāda linka uzspiež, tad attiecīgā cilnē nobrūk, bet ja manuāli ieraksta un palaiž, tad gan viss pārlūks aiziet pa pieskari.

    #320567
    shady
    Participant

    Hhms…speciāli atjaunināju pārlūku uz 45.versiju, bet še tev…nekas man “gar zemi” nenolikās…

    Tik šāds iznākums konkrētajam tabam:

    [img]https://notepad.lv/userpix/29_screenshot20_2.png[/img]

    Testēts uz Chrome v.45 x64 linux versiju.

    #320568
    Faks
    Participant

    bruk ka nezin kas ^^ chromium milais linux ^^

    #320569
    shady
    Participant

    m? 5x izlasīju tavu komentu, bet nesapratu, ko tu gribēji pateikt.

    #320570
    ExDec
    Participant

    Brūk, brūk. Uzspēlējat Githubā spēlīti, redzēsiet kā brūk viss. 😀

    #320571
    SWC
    Participant

    nezinu kas Jums tur karas uz Linux 64bit gan chrome gan chomium, tai spelite uzkaras tikai konkretais TABs, pie tam atverot https://notepad.lv/%%300 vai https://www.boot.lv/%%300 https://google.lv/%%300 atveras vienkarši balta lapa,

    #320572
    shady
    Participant

    +1. Nekas vairāk arī nekaras!

Tiek skatīts 1 ieraksts (no 10 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā