04/09/2008 - El investigador Aviv Raff ha publicado un informe en el que prueba que
Google Chrome es susceptible frente a una
vulnerabilidad llamada
"carpet bombing" que puede ser utilizada para descargar automáticamente
archivos, cuando el usuario navega por una página maliciosa, aprovechando
un fallo en el Webkit
y un error de Java
.
Esta vulnerabilidad es la misma frente a la que fue propenso el navegador web de Safari hace algunos meses.
La segunda
vulnerabilidad conocida de
Google Chrome es un problema de inestabilidad que permite cargarse todas las
pestañas abiertas, algo que contradice uno de las principales
características de seguridad de
Chrome que mantenía cada
pestaña independiente del resto.
Cabe recordar que el navegador
Google Chrome todavía se encuentra en
fase beta por lo que la aparición de vulnerabilidades, incluso aunque se
trate de Google y apenas 24 horas tras su lanzamiento, no solo se
considera como relativamente normal sino que tomadas las oportunas
soluciones supone la corrección definitiva de un problema que de otra
manera seguiría latente pudiendo ser explotado en el peor momento.