tirsdag den 10. maj 2011

Uusi Chrome Exploit ohivirtausputket Sandbox, ASLR ja DEP

Mielenkiintoinen uutinen on url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/ShtJSSpRIAM/New-Chrome-Exploit-Bypasses-Sandbox-ASLR-and-DEP:

Trailrunner7 kirjoittaa "Tutkijat Ranskan turvallisuuspalvelu yritys VUPEN sanovat löytäneensä useita uusia haavoittuvuuksia Google Chrome, joiden avulla ne voivat ohittaa selaimen hiekkalaatikko sekä ASLR ja DEP ja suorittamaan koodia haavoittuvassa koneessa. Yhtiö sanoi, että he ovat aio paljastaa yksityiskohtia vikoja juuri nyt, mutta he ovat jakaneet tietoa joidenkin julkishallinnon asiakkaitten. haavoittuvuudet ovat läsnä uusimman version Chrome käynnissä Windows 7, VUPEN sanoi. "


Lue lisää tämän tarinan on Slashdot.






Ingen kommentarer:

Send en kommentar