Chrome : quelques caractères de trop pour un plantage

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 21 septembre 2015 à 14h44
Un bug a été détecté au sein du navigateur Chrome de Google donnant lieu à un plantage immédiat après avoir cliqué sur un lien spécifique.

Les dernières versions de Chrome et Chrome OS sont vulnérables à un bug qui se traduit par le plantage immédiat du navigateur lorsqu'une adresse Web a été manipulée, en ajoutant un caractère Null transcrit en code ASCII

L'internaute Andris Atteka explique en effet sur son blog qu'il suffit de rajouter les caractères %%300 ou %%30%30 après une URL pour causer le problème (http://clubic.com/%%300) . Certains internautes devraient s'en donner à cœur joie dans le courant des prochains jours, jusqu'à ce que le bug soit corrigé.

035C000008176384-photo-bug-chrome.jpg

Notons toutefois qu'au travers de nos tests, il ne semble pas possible de masquer ces URL avec un service de type is.gd ou TinyURL. Le lien ne s'ouvre tout simplement pas.

Le bug en question affecte Chrome sur Windows et OS X ainsi que Chrome OS, mais pas l'édition Android du navigateur. M. Atteka ajoute que Google n'a pas considéré le problème comme une vulnérabilité sévère et ne l'a donc pas récompensé.
Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles