Лог изменений в V8 помог создать эксплоит для неисправленной уязвимости в Chrome

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88627
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Лог изменений в V8 помог создать эксплоит для неисправленной уязвимости в Chrome

Сообщение [Ботя] » 04 апр 2019, 23:30

Компания Exodus Intelligence, специализирующейся на продаже спецслужбам и корпорациям информации о неисправленных уязвимостях, обратила внимание на слабое место в процессе устранения уязвимостей в браузере Chrome, позволяющее злоумышленникам получать информацию о проблемах и создавать эксплоиты ещё до выпуска обновления браузера с устранением уязвимости. Проблема касается утечки сведений о потенциальных уязвимостях в исправлениях, вносимых в JavaScript-движок V8 и прочие отдельно разрабатываемые компоненты.

Подробнее...

Ответить

Вернуться в «Новости *nix»