Rajvardhan agarwal pesquisador (Rajvardhan Agarwal), que funciona no campo da segurança da informação, encontrou uma vulnerabilidade perigosa do zero, que afeta as versões atuais do Google Chrome, navegadores da Microsoft Edge e outros navegadores de cromo. A operação dessa vulnerabilidade permite que você faça uma execução de código remoto. O pesquisador compartilhou sua abertura em sua página no Twitter.

Vale a pena notar que o pesquisador não apenas encontrou uma vulnerabilidade no motor JavaScript v8, mas também criou uma exploração trabalhadora para sua operação. Vale ressaltar que o motor V8 é usado em todas as versões tópicas dos navegadores de cromo, para que possamos dizer que o problema afeta o cromo e a borda, assim como outros observadores, como, por exemplo, ópera ou corajoso. De acordo com as informações disponíveis, esta vulnerabilidade foi eliminada na última versão do motor V8, mas o Google não ampliou a correção correspondente para as versões atuais de seu navegador.

A publicação da vulnerabilidade envolve o uso de arquivos HTML e JavaScript especialmente configurados carregados no navegador da vítima. A boa notícia é que a exploração publicada pelo pesquisador não pode ser usada para realizar ataques por si só. O fato é que, para seu uso, um invasor precisa ir além da caixa de areia do cromo, e isso requer a operação de outra vulnerabilidade.

Os especialistas em recursos do BleepingComputer testam exploração em versões tópicas do cromo e da borda, na qual a caixa de areia foi anteriormente desligada. Como resultado, eles poderiam iniciar remotamente a aplicação da calculadora no dispositivo de ataque. Muito provavelmente, em um curto período de tempo, os navegadores baseados em crômio lançarão uma correção correspondente que eliminará a vulnerabilidade mencionada.

avalanche

Postagens recentes

Honor, um robô humanoide, correu uma meia maratona mais rápido que um atleta profissional.

Na China, os robôs humanoides não estão apenas exibindo suas capacidades em apresentações festivas; sua…

3 horas atrás

A Samsung encerrou os pedidos de LPDDR4/4X e utilizará a capacidade liberada para produzir DRAM de 1 núcleo.

A Samsung Electronics anunciou oficialmente a suspensão da aceitação de novos pedidos de memória DRAM…

3 horas atrás

Após abandonar a produção de veículos elétricos, o projeto Afeela, da Sony e da Honda, continuará.

A Sony buscava há tempos aplicar sua expertise na produção de câmeras e sensores de…

3 horas atrás

O preço das ações da Intel está apenas 8% abaixo de sua máxima histórica de 2000.

Durante o pregão de sexta-feira, as ações da Intel subiram apenas 1,5%, para US$ 69,55,…

4 horas atrás

Sansão — “Problemas” Não em Nossa Casa. Resenha

Intel Core i5-10505 3.2 GHz / AMD Ryzen 5 3600 3.6 GHz, 16 GB de…

11 horas atrás