Sergey Glazunov, studente universitario russo, è riuscito ad hackerare Google Chrome in occasione del del contest Pwn2Own 2012 in soli 5 minuti. Bypassando la sendbox, Sergey è riuscito a usare due exploit nell’estensione sub-system.

Lo studente si è beccato 60.000 dollari che Google aveva messo in palio. Justin Schuh del team di Google Chrome ha lodato lo studente definendo l’attacco ”impressionante e possibile solo con una conoscenza approfondita del funzionamento di Chrome. È molto difficile ed è per questo che lo paghiamo 60.000 dollari“.

Google ha rilasciato in tempo record (solamente 24 ore) la fix di questo bug da 60.000 dollari.

 

Nessun commento

    Lascia un Commento

     




     

     
     
    Top
    show
     
    close