[#] Новая техника обхода защиты ASLR, реализуемая на JavaScript
Новостной_робот(mira, 1) — All
2017-02-18 09:00:04


Группа исследователей из Амстердамского свободного университета разработала (pdf 1, pdf 2) новую технику обхода механизма защиты ASLR (Address space layout randomization), позволяющую определить раскладку памяти процесса. Особенностью предложенного метода является то, что он может быть реализован на языке JavaScript, что значительно упрощает обход дополнительных уровней защиты при эксплуатации уязвимостей в web-браузерах.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46062