mardi 10 mai 2011

Chrome nouvel exploit Sandbox de contournement, ASLR et DEP

Nouvelles intéressantes sur l'url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/ShtJSSpRIAM/New-Chrome-Exploit-Bypasses-Sandbox-ASLR-and-DEP:

Trailrunner7 écrit: «Les chercheurs de la firme française de sécurité VUPEN disent qu'ils ont découvert plusieurs nouvelles vulnérabilités dans Google Chrome qui leur permettent de contourner sandbox du navigateur, ainsi que ASLR et du DEP, et exécuter du code arbitraire sur une machine vulnérable. La société a déclaré qu'ils sont ne va pas divulguer les détails des bogues à l'heure actuelle, mais ils ont partagé des informations avec certains de leurs clients du gouvernement. Les vulnérabilités sont présentes dans la dernière version de Chrome sur Windows 7, VUPEN dit. "


Lire la suite de cette histoire à Slashdot.






Aucun commentaire:

Enregistrer un commentaire