Cual es mi IP
Búsqueda personalizada
TwitterDel.icio.usDiggFacebookGoogle BookmarksTechnoratiYahooRSS
Noticias
11_05_2011
Empresa de seguridad anuncia haber logrado explotar varias vulnerabilidades en Google Chrome

La empresa de seguridad informática VUPEN acaba de publicar un vídeo en el que demuestran cómo explotan un par de vulnerabilidades detectadas en Google Chrome.

Si de algo se jacta el navegador de Google es de su nivel de seguridad, reforzado por el método de aislamiento de procesos mediante su (a estas alturas) conocidísima Sandbox. De hecho el navegador de Google salió airoso en un par de ocasiones del Pwn20wn, ya saben la convención que reunió a los mejores informáticos que intentaron romper esa seguridad sin conseguirlo…

Pues bien, parece que VUPEN ha logrado saltarse el Sandbox y lograr ejecutar la calculadora remotamente (lo preocupante aquí es que han ejecutado la calculadora como podían haber lanzado un troyano).

El sistema en el que han detectado la vulnerabilidad es un Windows 7 SP1 de 64 bits con Google Chrome v11.0.696.65. Concretamente el equipo de VUPEN habría logrado explotar un par de vulnerabilidades 0-day que permitirían saltarse el sandbox de Chrome, el ASLR y el DEP para (de manera silenciosa) ejecutar un binario descargado desde un servidor remoto.

VUPEN ha optado por no hacer públicas las vulnerabilidades descubiertas, por lo que Google deberá investigar por su cuenta y riesgo las mismas sin demasiada información. Así pues es de esperar la llegada de nuevas actualizaciones para el navegador en las próximas semanas…

Vía: Engadget

Jorge Autor en www.dosbit.com



0 comentarios sobre la noticia.

Noticias relacionadas
 
Google Trends pasa a actualizarse diariamente
Al principio la herramienta de laboratorio de Google no era la estrella del grupo, precisamente, y es quizás por eso que estuviese tan abandonada durante estos últimos tiempos, tal así que la actualización de la información se realizaba globalmente cada 30 días. Ahora, ... [+]
 
Google Earth actualiza sus imágenes de satélite
Hoy Google Earth ha llevado a cabo una actualización masiva de imágenes que incluye la renovación de muchas por otras de más calidad y definición y por la inserción de nuevas zonas no vistas hasta ahora. Concretamente se han actualizado 130 países entre los que se incluye ... [+]
 
Google dedica su Doodle a Robert Moog, creador del sintetizador
Hoy Google ha asombrado a propios y extraños con un genial doodle dedicado a Robert Moog, el creador del sintetizador . Así pues Google ha querido celebrar su 78 aniversario trayendo a Search un sintetizador virtual muy básico aunque lleno de posibilidades gracias a un ... [+]
 
Ailurus hace fácil optimizar sistemas Linux
Ailurus es una aplicación para entornos Linux que permite realizar desde una única interfaz múltiples cambios en busca de la optimización y mejor rendimiento del sistema. Para que te hagas una idea de la utilidad de esta aplicación, con ella podrás ajustar fácilmente ... [+]
 
Firefox 3.0 beta 4 ya está aquí
El camino hacia la versión final del que tiene todas las papeletas para ser el mejor navegador web de código abierto de toda la historia es largo y difícil, pero apasionante. Por supuesto, el seguimiento del desarrollo se basa en la publicación de las edciones beta, y hoy ... [+]
Ayuda Centro Protección de Menores de Ghana
Cromos de la Liga
Cual es mi IP  |  Routers Wireless  |  Routers Ethernet  |  Nomenclatura  |  Puertos  |  Noticias  |  Enlaces
© 2020 Cual es mi IP. Todos los derechos reservados.  Nota Legal  |  Mapa del sitio  |  Política de privacidad  |  RSS  |  Twitter  |  Facebook
diseño: dommia
Diseño Web
Dommia Soluciones Internet
c/ de la Plana 13, Bajos 3
08032 - Barcelona
Tel. 902 024 678 | +34 934 209 404
Portfolio visible en: www.dommia.es