Приветствую Вас ГостьЧетверг, 18.01.2018, 05:52

Мир Софта

«  Октябрь 2012  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031
Программа недели
C-Media CMI8738/C3DX Audio Device PCI
Новые программы
Новая литература
Немного поэзии

От тебя до меня, сотни километров

От тебя до меня, тысячи дорог

От тебя до меня, столько сантиметров

От тебя до меня, ты дойти не смог...

Читать полностью
Друзья сайта


Нас знают
Каталог@Mail.ru - каталог ресурсов интернет
Архив записей
Поиск

Главная » 2012 » Октябрь » 12 » Уязвимость в Chrome принесла исследователю 60 тысяч долларов
07:52
Уязвимость в Chrome принесла исследователю 60 тысяч долларов

Сегодня на соревновании Hack in the Box 2012 в Малайзии, хакер Pinky Pie продемонстрировал полный взлом браузера Google Chrome. Согласно условиям конкурса, исследователи должны были обнародовать неизвестную ранее уязвимость (уязвимость нулевого дня), использование которой позволило бы обойти встроенные в браузер компоненты безопасности. Взломщику удалось удовлетворить всем требованиям конкурса и сломать защиту браузера.

Так как уязвимость имеет высочайшую степень риска по шкале оценки опасности - критическую - то подробные данные об уязвимости и возможности её эксплуатации пока засекречены. Но один из инженеров Google, Крис Эванс, сообщил о том, что на самом деле хакер выявил две уязвимости:

  1. Программный дефект движка рендеринга WebKit, затрагивающий область использования SVG (масштабируемая векторная графика).
  2. Дефект слоя общения процессов в многопроцессной архитектуре Chrome

Хакеру удалось продемонстрировать использование каждой уязвимости для выполнения произвольного кода в обход изолированного пространства "песочницы". За такие достижения, хакер получил награду в $60 тыс. и Chromebook. Весной этого года Pinkie Pie также смог продемонстрировать использование уязвимости в Chrome и уже получал такое же вознаграждение, поэтому это второе достижение хакера в конкурсе Google.

Сам же интернет-гигант уже поработал над находками Pinkie Pie. Получение, исследование уязвимости, исправление ошибок и тестирование заняло около 10 часов, и уже сейчас всем пользователям Google Chrome Stable доступно обновление, исправляющие недостатки. Напомню, что предыдущий рекорд скорости выпуска исправлений у Google составлял 25 часов.

Источник: OSzone.net

Категория: Новости Софта | Просмотров: 451 | Добавил: alex | Рейтинг: 0.0/0
Категории раздела
Новости Софта [6216]
Новости из мира софта
Новости Железа [6827]
Новости из мира железа
----->> ТОП 10 <<-----
C-Media CMI8738/C3DX Audio Device PCI
Обои для презентаций
Драйвера и софт для Веб-камера A4Tech
FlylinkDC++ r400 Build 4582 х86
MiniTool Partition Wizard Home Edition 6.0
MobiMB Media Browser 3.5.31 RUS
Тема Mac OS для Windows 7
Пакет оформления для Windows 7 х86х64 Rus"Windows 7 New Look Dark"
VKontakte.DJ версия 3.22
Windows 7 Firewall Control 4.0.144.38 х32/х64
----->> Новые Статьи <<-----
[15.05.2013][ПК и комплектующие]
Особенности ремонта ноутбуков.(19)
[26.03.2013][ПК и комплектующие]
Как уберечь информацию и электроприбору от перебоя напряжения
[28.02.2013][ПК и комплектующие]
Особенности ремонта ноутбука.(5)
[28.02.2013][ПК и комплектующие]
Грамотная настройка компьютера без посещения мастерской
[18.12.2012][Программное обеспечение]
Преимущества Google Adwords и Яндекс Директ
[27.11.2012][ПК и комплектующие]
Купить Kinect
[11.09.2012][ПК и комплектующие]
Схемы автоматизации, а также диспетчеризации зданий – новведение в технологической сфере.
[10.09.2012][Программное обеспечение]
Обои и программы для ОС Андроид на планшеты и КПК
[27.08.2012][Программное обеспечение]
Flash игры бесплатно играть - это весело
[20.08.2012][ПК и комплектующие]
Мобильные компьютеры, их типы, техничексие характеристики и особенности
Наш опрос
Оцените наш сайт
Всего ответов: 105
Сейчас на сайте

Главная | Новости | Софт | Литература