Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Automne est maintenant en place.

Les inscriptions sont actuellement OUVERTES.

Message 1 Discussion postée le 12-05-2011 à 12:59:35

Loic
Avatar de Loic


Titre: Administrateur d'élite
Avancement: Niveau 5
Lieu: Avec Solenne
Date d'inscription: 26-09-2009
Messages: 107 630
Site web

Google Chrome : une faille critique découverte

https://www.world-lolo.com/images/uploads/image.num1305197904.of.world-lolo.com.jpg



Vupen, société française de sécurité, a découvert une faille Zero-Day dans Google Chrome.

« Nous avons le (dé)plaisir d'annoncer que nous avons officiellement compromis Google Chrome et son bac à sable », explique Vupen. Une bien mauvaise nouvelle pour le navigateur de Google qui était considéré jusqu'alors comme l'un des plus sécurisés.

Vupen a réussi à contourner les protections de Chrome afin d'exécuter un code illégal dans une zone non protégée. Pour ce faire, la société a développé une page Web dédiée à ce test de piratage afin d'atteindre en profondeur Chrome et d'y installer un calculateur, pour l'exemple.

Faite à partir de Chrome 11 et du SP1 de Windows 7 64 bits, cette expérience est réalisable sur toutes les versions du navigateur et à partir d'un OS 32 bits, ajoute Vupen.

Si une preuve en vidéo a été postée sur YouTube, la société de sécurité ne dévoile pas comment elle a réussi à atteindre la faille. D'une part, pour des raisons de sécurité évidentes et d'autre part afin de proposer des correctifs à ses clients.

Contacté par nos soins, Google explique que « nous ne sommes pas à ce jour en mesure de vérifier les affirmations de VUPEN, dans la mesure où nous n'avons pas reçu de détails de leur part. Si il s'avère finalement qu'un ajustement est nécessaire, Chrome sera automatiquement mis à jour afin que nos utilisateurs en bénéficient. »


http://www.toutsurtout.biz/img/UserBarTST.gif
http://www.toutsurtout.biz/img/Sign-Loic.gif
Loic DL un jour, Loic DL toujours ...