Chrome security team dichiara che non ha bucato la sandbox, pero l'ha aggirata completamente
http://www.zdnet.com/blog/security/cansecwest-pwnium-google-chrome-hacked-with-sandbox-bypass/10563?tag=content;siu-container
sampei.nihira ha scritto:Interessante.
Mi chiedo se il ricercatore ha fatto leva su qualche bug del sistema.
Quindi esterno al browser.
sampei.nihira ha scritto:Incredibile già disponibile la ver che patcha il bug.
Berga95 ha scritto:Praticamente
sampei.nihira ha scritto:Incredibile già disponibile la ver che patcha il bug.
Bene
Kratos_Fury ha scritto:Certo che Flash Player può vantare di essere il perno principale su cui fare leva per hackerare un po' tutto quello su cui funziona
Incredibile già disponibile la ver che patcha il bug.
Kratos_Fury ha scritto:Certo che Flash Player può vantare di essere il perno principale su cui fare leva per hackerare un po' tutto quello su cui funziona
farbix89 ha scritto:Incredibile già disponibile la ver che patcha il bug.
Non è incredibile,è Google
sampei.nihira ha scritto:Caduti anche I.E.9 e 10.
E' stata bypassata la modalità protetta
In merito a Chrome si legge in giro che l'hack ha bypassato DEP e ASLR quindi ha preso corpo la mia ipotesi.
In merito alla patch rilasciata i vari siti specializzati non forniscono info più di tanto.
Kratos_Fury ha scritto:Mi aspetto che cada anche Firefox, Chrome lo considero il più sicuro dei 4, e vedo che si sono subito messi in moto per patcharlo, incredibile :D
Chrome potrebbe chiedere i danni ad Adobe visto che è sempre lei a creare falle in altri sistemi
sampei.nihira ha scritto:Si ma non è servito a nulla nel terzo giorno ed ultimo giorno Chrome è stato nuovamente bucato (sandbox bypass)
Visitano il forum: Nessuno e 4 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising