[#] Лог изменений в V8 помог создать эксплоит для неисправленной уязвимости в Chrome
Новостной_робот(mira, 1) — All
2019-04-05 01:00:01


Компания Exodus Intelligence, специализирующейся на продаже спецслужбам и корпорациям информации о неисправленных уязвимостях, обратила внимание на слабое место в процессе устранения уязвимостей в браузере Chrome, позволяющее злоумышленникам получать информацию о проблемах и создавать эксплоиты ещё до выпуска обновления браузера с устранением уязвимости. Проблема касается утечки сведений о потенциальных уязвимостях в исправлениях, вносимых в JavaScript-движок V8 и прочие отдельно разрабатываемые компоненты.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50457