martedì 10 maggio 2011

Chrome nuovo exploit Sandbox Tangenziali, DEP e ASLR

Interessanti notizie sulla url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/ShtJSSpRIAM/New-Chrome-Exploit-Bypasses-Sandbox-ASLR-and-DEP:
Trailrunner7 scrive "I ricercatori della società di sicurezza francese VUPEN dicono di aver scoperto diverse vulnerabilità di nuovo in Google Chrome che consentono loro di aggirare sandbox del browser, così come ASLR e DEP, ed eseguire codice arbitrario su una macchina vulnerabile. La società ha detto che sono non andare a rivelare i dettagli dei bug in questo momento, ma hanno condiviso informazioni con alcuni dei loro clienti governativi. Le vulnerabilità sono presenti nella versione più recente di Chrome in esecuzione su Windows 7, VUPEN detto. "

Per saperne di più di questa storia a Slashdot.


Nessun commento:

Posta un commento