Home Browser Google Chrome bucato, dopo soli pochi minuti al Pwn2Own

Google Chrome bucato, dopo soli pochi minuti al Pwn2Own

0
594

Ricordate il nostro articolo su Google? Google avrebbe dato un premio in denaro al primo che avesse “bucato” il suo browser. Bene, è stato un gioco da ragazzi per il team francesce Vupen Security che hanno impiegato “soli” cinque minuti.

L’obiettivo dei tecnici francesi come reso noto da Chaouki Bekrar, CEO della società, è stato infatti quello di dimostrare che anche Google Chrome(così come altri browser) non è inviolabile.

Il team hanno sfruttato un bug di sicurezza di Chrome mediante cui è stato possibile scavalcare le protezioni DEP ed ASLR del sistema operativo unitamente ad un’altra vulnerabilità grazie alla quale sottrarsi ai lacci della sandbox del browser di casa google!

Al momento non siano stati rilasciati dettagli sulla scoperta di Vupen. Qualche esperto di settore ha avanzato l’ipotesi che i ricercatori abbiano fatto leva sul plugin Adobe Flash Player, direttamente supportato da Chrome.

Si tratta della seconda vulnerabilità che è stata usata dai ricercatori per aggredire il browser di Google.

Un altro ricercatore, Sergey Glazunov, aveva ottenuto poche ore prima il premio speciale di 60.000 dollari da parte di Google per aver “scardinato” le misure di sicurezza di Chrome

Vi terremo aggiornati su eventuali sviluppi

Avatar for Vito
CEO e fondatore del sito Chiccheinformatiche. Appassionato da anni all’informatica, è un programmatore esperto con la passione per le novità e gli aggiornamenti. Diplomato presso l’ITIS, vanta la realizzazione di software e applicazioni per computer e dispositivi mobili. Con una comprovata esperienza nell’ambito dei sistemi di rete, è esperto anche in hardware e installazioni di network. Oltre all’informatica ha un’altra grande passione, il calcio, che coltiva allenando una squadra di categoria dilettante con enormi soddisfazioni.

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here

NOTA BENE: tutti i commenti che inserisci entrano a far parte di una coda di moderazione e quindi se non li vedi è del tutto normale. Devi aspettare che l'amministratore del sito li veda e li approvi (con relativa risposta). Per questo motivo si è pregati di inviare un solo commento per volta per non intasare il sito di commenti doppi. Tranquilli! Rispondiamo a tutti. Dateci solo il tempo :)

Notificami per e-mail

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.