• XSS.stack #1 – первый литературный журнал от юзеров форума

DoS Еще один 0day Chrome, CVE-XXX

baykal

(L2) cache
Пользователь
Регистрация
16.03.2021
Сообщения
370
Реакции
839
В Twitter был опубликован уже второй на этой неделе эксплоит для уязвимости нулевого дня в Chromium, которая затрагивает Chrome, Edge и, вероятно, другие браузеры.

Proof of concept эксплоит обнародовал исследователь, известный под ником frust:


Видео

Равно как и первый баг, уязвимость, найденная frust, не позволяет сбежать из песочницы Chromium. То есть атакующему сначала понадобится выйти из песочницы, скомбинировав проблему с другими уязвимостями. К примеру, уязвимость работает в Chrome (89.0.4389.128) и Edge (89.0.774.76), если задействовать --no-sandbox argument.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх