. Google Chrome corrige vulnerabilidades exploradas no concurso Pwn2Own - Tudo Sobre Tecnologia

Google lançou atualizações de segurança de emergência para o Chrome, a fim de corrigir as vulnerabilidades críticas demonstraram quinta-feira por um pesquisador de segurança no Mobile competição de hackers Pwn2Own.
As vulnerabilidades foram exploradas por um pesquisador de segurança que usa o pseudônimo de Pinkie Pie para alcançar a execução de código arbitrário em um Nexus 4 e um aparelho Samsung Galaxy S4, o que lhe valeu um prêmio de US $ 50.000 no concurso.
Após a demonstração de Pinkie Pie, as vulnerabilidades foram reportadas para o Google, que levou menos de um dia para corrigi-los e empurrar novos patches.
Mesmo que o pesquisador demonstrou o seu exploit no Chrome para o Android, o Google também fixou as vulnerabilidades do Chrome para Windows, Mac e Linux, bem como no Chrome Frame plug-in para o Internet Explorer.
Google descreve as vulnerabilidades apenas como "vários problemas de corrupção de memória", mas os organizadores do concurso Pwn2Own disse que o ataque de Pinkie Pie explorado um estouro de inteiro e uma vulnerabilidade separado que permitiu uma fuga sandbox completo.
Sandbox aplicativo do Google Chrome separa os processos do navegador do sistema operacional, tornando-se difícil de alcançar a execução de código arbitrário.Pinkie Pie demonstrou sandbox do Chrome exploits escapar antes, em 2012, como parte das próprias competições Pwnium do Google.
Google lançou a versão 31.0.1650.57 do Chrome para Windows, Mac e Linux; Chrome Frame 31.0.1650.57 e Chrome para Android versão 31.0.1650.59 para eliminar as vulnerabilidades.
Além de corrigir os problemas de segurança e estabilidade, a nova versão do Chrome para Android adiciona suporte para impressão em dispositivos Android KitKat e aumenta preenchimento automático em sites que suportam requestAutocomplete, afirmou o Google em notas de lançamento .

0 comentários Goocle+ 0 Facebook

Postar um comentário

 
Tudo Sobre Tecnologia © 2013-2020. Todos os direitos reservados. Tudo Sobre Tecnologia. Desenvolvido por TST
Topo