Announcement

Collapse

Forum License – 50 USDT (First 50 Only)

Hello,

I’m offering a limited number of licenses (50 only) vBulletin 6
Price: 50 USDT (one-time)
Availability: First 50 users only
Once the 50 licenses are gone, the offer is closed.

Payment (USDT):

TRC-20:
TDQLP566kcHT5G56kcysE2Tctx6V3AKPfL

ERC-20 / TRC-20:
0xa767b25063cf88587c0d020be79774556adb2fe1

After payment, a license will be issued.

Best regards,
See more
See less

Google Chrome,Bucata la sandbox

Collapse
X
Collapse
Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Google Chrome,Bucata la sandbox

    È stata individuata dai ricercatori di Vupen Security, società francese che si occupa di sicurezza informatica, una pericolosa falla nel browser Google Chrome. Ad essere violata è stata l’attuale versione 11.0.696.65 installata su Windows 7 SP1 a 64 bit.


    I ricercatori francesi sono riusciti ad effettuare un attacco superando in un sol colpo la sandbox del browser e le funzioni di sicurezza DEP (Data Execution Prevention), che serve ad impedire che codice maligno venga eseguito dalle aree dati, e ASLR (Address Space Layout Randomization), che permette di caricare in diverse posizioni di memoria codici eseguibili e librerie DLL.


    Per documentare la falla individuata, i ricercatori di sicurezza hanno realizzato un filmato (vedi video in alto) in cui è possibile vedere che navigando su un sito Internet contenente una pagina realizzata ad hoc, viene eseguita automaticamente la calcolatrice di sistema senza mandare in crash il browser o visualizzare all’utente alcun messaggio di allerta. Si tratta solo di un esempio: un malintenzionato da remoto potrebbe compiere qualsiasi altro tipo di operazione, mettendo in pericolo l’integrità dei dati presenti sul disco rigido del PC vittima dell’attacco. Per il momento Google non ha rilasciato alcuna dichiarazione riguardo alla falla scoperta nel browser.
    w.t.
Working...
X