back to top

Violata la sandbox di Google Chrome

I ricercatori della Vupen sono riusciti dove molti cracker non hanno avuto successo, la sandbox di Google Chrome ha infatti ceduto sotto i loro attacchi, per dimostrare quanto avvenuto è stato pubblicato un apposito video di testimonianza su YouTube.

L’aggiramento della sandbox è stato ottenuto attraverso l’apertura di una pagina contenente il necessario exploit, nei laboratori della Vupen sono riusciti ad avviare la calcolatrice senza il bisogno di un’azione operata dall’utilizzatore, il tutto tramite l’esecuzione di un codice remoto.

Da Mountain View non è giunta alcuna conferma riguardo alla vulnerabilità rilevata e molto probabilmente non arriverà mai se prima non verrà prodotto un aggiornamento in grado di porre rimedio ad essa; naturalmente si farà di tutto per evitare che i particolari dell’attacco finiscano nelle mani sbagliate.

L’aggiramento della sandbox è stato prodotto in ambiente Windows Seven con SP 1, mentre la versione di Google Chrome utilizzata è stata la 11.0.696.65; il browser di Mountain View si era dimostrato inviolabile nel corso delle ultime tre versioni del contest Pwn2Own dedicato all’hacking.

Pubblicità
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Chrome su Android semplifica la gestione delle schede duplicate

Google Chrome sta introducendo una nuova funzionalità per Android...

Chrome rileva i siti scam con l’AI

Nelle scorse ore Google ha introdotto una nuova funzionalità...

Recensioni su Google Chrome con l’AI

Il team di Google Chrome sta sperimentando una nuova...

OpenAI: un browser per competere con Google?

OpenAI, azienda leader nello sviluppo di soluzioni di intelligenza...

Google dovrà vendere Chrome?

Il Dipartimento di Giustizia degli Stati Uniti sta intensificando...

Chrome su Android supporta nativamente i password manager di terze parti

Google sta introducendo un'importante novità per gli utenti di...
Pubblicità