成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Chrome安全已不是神話 沙盒被攻破

系統(tǒng) Linux
來(lái)自法國(guó)的安全研究機(jī)構(gòu)VUPEN宣稱他們突破了chrome的沙箱保護(hù),ASLR/DEP保護(hù)也一同被突破。VUPEN宣稱漏洞代碼將不會(huì)被公布,只會(huì)提供給他們的政府合作伙伴,所以我們并不清楚chrome的開發(fā)團(tuán)隊(duì)是否被通知漏洞信息。

來(lái)自法國(guó)的安全研究機(jī)構(gòu)VUPEN宣稱他們突破了chrome的沙箱保護(hù),ASLR/DEP保護(hù)也一同被突破。VUPEN宣稱漏洞代碼將不會(huì)被公布,只會(huì)提供給他們的政府合作伙伴,所以我們并不清楚chrome的開發(fā)團(tuán)隊(duì)是否被通知漏洞信息。

下面是他們的聲明:

Hi everyone,

We are (un)happy to announce that we have officially Pwnd Google Chrome and its sandbox. 

The exploit shown in this video is one of the most sophisticated codes we have seen and created so far as it bypasses all security features including ASLR/DEP/Sandbox, it is silent (no crash after executing the payload), it relies on undisclosed (0day) vulnerabilities discovered by VUPEN and it works on all Windows systems (32-bit and x64).

The video shows the exploit in action with Google Chrome v11.0.696.65 on Microsoft Windows 7 SP1 (x64). The user is tricked into visiting a specially crafted web page hosting the exploit which will execute various payloads to ultimately download the Calculator from a remote location and launch it outside the sandbox at Medium integrity level.

While Chrome has one of the most secure sandboxes and has always survived the Pwn2Own contest during the last three years, we have now uncovered a reliable way to execute arbitrary code on any installation of Chrome despite its sandbox, ASLR and DEP.

This code and the technical details of the underlying vulnerabilities will not be publicly disclosed. They are shared exclusively with our Government customers as part of our vulnerability research services.

這個(gè)聲明的大致意思是:VUPEN已經(jīng)攻破了Goggle的Chrome瀏覽器,并且是在沒(méi)有利用Windows本身的內(nèi)核漏洞的情況下繞過(guò)了Chrome中的所有安全機(jī)制,并且可以實(shí)現(xiàn)完全無(wú)聲的入侵。聲明中還指出,出于安全原因,利用代碼和潛在漏洞的技術(shù)細(xì)節(jié)不會(huì)被公開披露。它們只與政府客戶分享漏洞研究作為服務(wù)的一部分。

原文地址:http://www.vupen.com/demos/VUPEN_Pwning_Chrome.php

【編輯推薦】

  1. Chrome OS 將針對(duì)企業(yè)開發(fā)控制臺(tái)等獨(dú)特功能
  2. Chrome 已支持 Ubuntu 全局菜單
  3. 知己知彼 黑客如何攻擊Windows服務(wù)器
  4. 谷歌修復(fù)Chrome瀏覽器6個(gè)缺陷
  5. 外媒評(píng)出谷歌Chrome優(yōu)于微軟IE的10大理由
責(zé)任編輯:張浩 來(lái)源: cnBeta
相關(guān)推薦

2010-01-14 10:26:12

2023-07-09 00:32:12

2015-08-24 13:46:17

2009-12-04 10:20:53

2021-03-22 09:57:51

AI 數(shù)據(jù)人工智能

2009-11-26 10:57:27

2009-04-09 21:56:14

2021-07-24 13:40:25

谷歌Chrome瀏覽器

2011-06-02 10:13:56

2010-05-04 07:47:22

2022-02-17 16:32:58

Android隱私沙盒隱私保護(hù)標(biāo)準(zhǔn)

2013-05-02 14:48:52

iOS開發(fā)沙盒SandBox結(jié)構(gòu)

2009-02-02 21:47:51

2013-05-17 13:17:26

2014-06-18 09:59:55

FTTH

2013-11-14 14:02:57

2009-03-23 09:07:04

2010-01-20 10:53:33

2024-06-17 16:50:25

2013-07-31 15:44:51

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久性色 | 中文字幕免费在线观看 | 中文字幕在线免费视频 | 中文字幕一区二区三区在线观看 | 亚洲精选一区二区 | 国产91亚洲精品 | 国产精品亚洲一区二区三区在线观看 | 国产成人免费观看 | 欧美一级做性受免费大片免费 | 欧美一区二区在线 | 亚洲逼院 | 亚洲高清网 | 成人精品一区二区三区 | 日本欧美视频 | 久久99精品久久久久久青青日本 | 一区二区三区不卡视频 | 涩在线| 国内精品成人 | 国产成人精品一区二区三区在线 | 日韩精品免费在线观看 | 日韩欧美在线免费观看视频 | 久久人体 | 国产成人精品久久二区二区91 | 99精品久久久国产一区二区三 | 日本午夜一区二区三区 | 国产精品九九九 | 91av在线视频观看 | 99资源站 | 在线超碰| 性色视频 | 亚洲精品久久久蜜桃 | 亚洲色图综合 | 蜜臀网 | 激情五月综合网 | 国产精品一区二区精品 | 亚洲狠狠丁香婷婷综合久久久 | 成人三区四区 | 亚洲人成一区二区三区性色 | 天天操天天干天天爽 | 国产精品久久久久久婷婷天堂 | 国产精品久久国产精品久久 |