Rajvardhan agarwal pesquisador (Rajvardhan Agarwal), que funciona no campo da segurança da informação, encontrou uma vulnerabilidade perigosa do zero, que afeta as versões atuais do Google Chrome, navegadores da Microsoft Edge e outros navegadores de cromo. A operação dessa vulnerabilidade permite que você faça uma execução de código remoto. O pesquisador compartilhou sua abertura em sua página no Twitter.

Vale a pena notar que o pesquisador não apenas encontrou uma vulnerabilidade no motor JavaScript v8, mas também criou uma exploração trabalhadora para sua operação. Vale ressaltar que o motor V8 é usado em todas as versões tópicas dos navegadores de cromo, para que possamos dizer que o problema afeta o cromo e a borda, assim como outros observadores, como, por exemplo, ópera ou corajoso. De acordo com as informações disponíveis, esta vulnerabilidade foi eliminada na última versão do motor V8, mas o Google não ampliou a correção correspondente para as versões atuais de seu navegador.

A publicação da vulnerabilidade envolve o uso de arquivos HTML e JavaScript especialmente configurados carregados no navegador da vítima. A boa notícia é que a exploração publicada pelo pesquisador não pode ser usada para realizar ataques por si só. O fato é que, para seu uso, um invasor precisa ir além da caixa de areia do cromo, e isso requer a operação de outra vulnerabilidade.

Os especialistas em recursos do BleepingComputer testam exploração em versões tópicas do cromo e da borda, na qual a caixa de areia foi anteriormente desligada. Como resultado, eles poderiam iniciar remotamente a aplicação da calculadora no dispositivo de ataque. Muito provavelmente, em um curto período de tempo, os navegadores baseados em crômio lançarão uma correção correspondente que eliminará a vulnerabilidade mencionada.

avalanche

Postagens recentes

A OpenAI pode processar a Apple pela má promoção do ChatGPT.

Segundo Mark Gurman, da Bloomberg, a OpenAI planeja processar a Apple devido ao relacionamento "tenso"…

8 horas atrás

O filme The Legend of Zelda será lançado antes do previsto – a estreia foi adiada novamente.

Shigeru Miyamoto, cocriador da série de jogos de ação e aventura The Legend of Zelda,…

9 horas atrás

O maior drone solar do mundo realizou um voo recorde e desapareceu no oceano.

O voo recorde de longa duração do singular avião não tripulado Skydweller, que durou do…

10 horas atrás

A Nvidia está a caminho de atingir uma capitalização de mercado de 6 trilhões de dólares, com suas ações subindo 20% em uma semana.

As ações da Nvidia subiram na quinta-feira, ampliando os ganhos de 20% acumulados nos últimos…

10 horas atrás

A Microsoft está preparando um controle Xbox compacto para jogos na nuvem.

Fontes internas relatam que a Microsoft está desenvolvendo um novo controle compacto para Xbox voltado…

11 horas atrás

A Razer apresenta o notebook gamer Blade 18 com desempenho de desktop.

A Razer anunciou hoje seu laptop mais poderoso de todos os tempos, o Blade 18.…

11 horas atrás