2011年5月10日星期二

新的Chrome漏洞绕过沙箱,ASLR和DEP

有趣的网址新闻:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/ShtJSSpRIAM/New-Chrome-Exploit-Bypasses-Sandbox-ASLR-and-DEP:

Trailrunner7写道:“在法国安全公司的研究人员VUPEN表示,他们已经发现了几个新的谷歌浏览器的漏洞,使他们能够绕过浏览器的沙箱,以及ASLR和DEP,并运行在一个脆弱的机器任意的代码。该公司表示,他们正在不会透露漏洞的细节的权利,但他们有共同的客户与他们的政府的一些信息。漏洞在最新的Chrome运行在Windows 7版本中,VUPEN说。“


阅读这个故事更在Slashdot。






沒有留言:

發佈留言