Chrome non è inviolabile: il browser di Google violato in 5 minuti da uno studente russo nel concorso annuale degli hackers



Google Chrome è stato violato in 5 minuti dallo studente
universitario russo Sergey Glazunov durante il concorso
annuale rivolto agli hacker
il cui obiettivo è quello di trovare
punti deboli nei vari browser

Il colosso di Mountain View aveva messo a disposizione un montepremi
di 1 milione di dollari per chi fosse stato in grado di colpire Chrome
senza sfruttare le vulnerabilità di prodotti terzi.
Nello specifico occorreva scoprire la falla, intervenire immediatamente
per risolverla e fornire una risoluzione al fine di mettere in sicurezza
massima il proprio browser in tempi ristretti.

Glazunov, attraverso un proprio codice, è riuscito a bypassare la sandbox
del browser e ad aprire la calcolatrice sul Pc vittima dell'attacco: in questo
modo è emersa la capacità di eseguire il codice tramite il browser, il che
ha rappresentato la dimostrazione lampante della violazione avvenuta.
Lo studente è riuscito così ad accaparrarsi un premio pari a 60mila dollari
su un montepremi totale di 1 milione di dollari.

In meno di 24 ore Google ha risolto il bug e l' aggiornamento di Chrome
è già in distribuzione.
L'installer per Windows, Linux e Mac è disponibile al download e porta
il browser alla versione 17.0.963.78.
Tutti gli utenti che utilizzano abitualmente Chrome non dovranno effettuare
alcun download poiché l'aggiornamento sarà eseguito in automatico.

fonte
http://www.bitcity.it/news/24877/google-chrome-non-e-inviolabile.html

Commenti

  1. Non ho mai voluto nemmeno provare Chrome e vedo che ho fatto bene: un software che esegue in automatico qualcosa senza che io possa impedirglielo è da evitare come la peste.

    RispondiElimina
    Risposte
    1. Fa tutto in automatico!
      Mi sa decide anche lui da solo quale virus scegliere
      tra i tanti..

      Elimina

Posta un commento

Scrivi la tua opinione, ma sempre nel rispetto di tutti

►Per visualizzare gli ultimi post, cliccate su "Carica altro..."
►Per proseguire nella lettura dei post precedenti, clicca su "Post più vecchi"
► Per rimanere aggiornato sui nuovi commenti in risposta al vostro, cliccate su "inviami notifiche". I nuovi commenti arriveranno direttamente alla vosta casella di posta elettronica.
Potrete cancellare l' iscrizione con un click nella mail che riceverete ("annulla iscrizione").
L' iscrizione (ovviamente) è gratuita.

► Mi scuso per attivato, ancora una volta, la moderazione commenti ma gli utenti fake e quelli che postano Spam inondano il blog di commenti pubblicitari e/o link a siti malevoli.
Ringraziandovi per il vostro supporto, provvederò all' eliminazione dei commenti sgradevoli.

Grazie e rispetto per tutti

Attenzione

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità. Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
Alcuni testi o immagini inserite in questo blog sono reperite in internet e, pertanto, considerate di pubblico dominio. L'autore del blog non è responsabile dei siti collegati tramite link né del loro contenuto che può essere soggetto a variazioni nel tempo.
Se possiedi il copyright di qualche immagine presente nel blog, basta che tu mi invii una mail con i dettagli ed io provvederò ad eliminarla.

Potrebbe interessarti

Post più letti