Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Bucata la sandbox di Google Chrome



adv

[ Riacceso dopo 35 anni un Apple I ] [ Falla in Facebook: privacy in pericolo ]
Pubblicato da Redazione l'11/05/2011 alle 12:52

 

È stata individuata dai ricercatori di Vupen Security, società francese che si occupa di sicurezza informatica, una pericolosa falla nel browser Google Chrome. Ad essere violata è stata l’attuale versione 11.0.696.65 installata su Windows 7 SP1 a 64 bit.

I ricercatori francesi sono riusciti ad effettuare un attacco superando in un sol colpo la sandbox del browser e le funzioni di sicurezza DEP (Data Execution Prevention), che serve ad impedire che codice maligno venga eseguito dalle aree dati, e ASLR (Address Space Layout Randomization), che permette di caricare in diverse posizioni di memoria codici eseguibili e librerie DLL.

Per documentare la falla individuata, i ricercatori di sicurezza hanno realizzato un filmato (vedi video in alto) in cui è possibile vedere che navigando su un sito Internet contenente una pagina realizzata ad hoc, viene eseguita automaticamente la calcolatrice di sistema senza mandare in crash il browser o visualizzare all’utente alcun messaggio di allerta. Si tratta solo di un esempio: un malintenzionato da remoto potrebbe compiere qualsiasi altro tipo di operazione, mettendo in pericolo l’integrità dei dati presenti sul disco rigido del PC vittima dell’attacco. Per il momento Google non ha rilasciato alcuna dichiarazione riguardo alla falla scoperta nel browser.


Visita


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
KWasser
Quota :
Per il momento Google non ha rilasciato alcuna dichiarazione riguardo alla falla scoperta nel browser

Naturale... sono molto occupati a decidere la cifra da scrivere sull'assegno per la Vupen Security
RunDLL
C'è poco da fare: è tutto violabile.
[ Riacceso dopo 35 anni un Apple I ] [ Falla in Facebook: privacy in pericolo ]