Chrome บราวเซอร์ยอดฮิตถูก"แฮค"แล้ว

รายงานข่าวล่าสุด Vupen Security บริษัทวิจัยระบบรักษาความปลอดภัยในฝรั่งเศษอ้างว่า พวกเขาสามารถแฮค Chrome เว็บบราวเซอร์ที่กำลังมาแรงของ Google ผ่านทางช่องโหว่ที่ยังไม่มีการเปิดเผย (zero-day bug) ได้เป็นผลสำเร็จ โดยทีมนักวิจัยได้พัฒนาชุดคำสั่งที่สามารถก้าวข้ามผ่านคุณสมบัติระบบรักษา ความปลอดภัยของ Google Chrome ได้ทั้งหมด hack chrome browser รายละเอียดในบล็อกของ Vupen ได้มีการเผยแพร่คลิปวิดีโอสาธิตการเจาะระบบผ่านทางช่องโหว่ที่พบใน Google Chrome โดยการทำงานของโค้ดที่ปรากฎในคลิปวิดีโอสามารถกระโดดข้ามคุณสมบัติของระบบ รักษาความปลอดภัยทั้งหมดของ Google Chrome ได้ ไม่ว่าจะเป็น DEP, ASLR หรือแม้แต่ Sandbox ที่สำคัญ การเจาะผ่านเข้าไปในระบบผ่านช่องโหว่ใน Chrome ด้วยโค้ดดังกล่าวจะไม่มีการแสดงอะไรให้ผู้ใช้ทราบได้เลย โดยเฉพาะการที่มันไม่เกิดการล่มการทำงานหลังจากเจาะเข้าไปได้แล้ว Vupen เปิดเผยว่า ช่องโหว่ดังกล่าวสามารถทำงานบนระบบปฏิบัติการ Windows (32 และ 64 บิต) นั่นหมายความว่า หากมีการนำช่องโหว่นี้ไปใช้โจมตี มันก็จะสร้างความเสียหายได้ไม่ใช่น้อยเลยทีเดียว ประเด็นที่น่าตกใจยิ่งกว่าก็คือ ช่องโหว่ที่พบมีความเกี่ยวข้องกับมาตรฐานใหม่สำหรับการแสดงผลกราฟิก 3D บนบราวเซอร์นั่นก็คือ WebGL (ไดรเวอร์กราฟิก) ซึ่งมีการใช้ใน Chrome, Firefox และ Safari โดยแฮคเกอร์สามารถสร้างการโจมตี GPU ผ่านทาง WebGL ได้อีกด้วย ทั้งนี้ Vupen ได้เปิดเผยรายละเอียดของข้อมูลทางด้านเทคนิคสำหรับช่องโหว่ที่พบใน Chrome ให้กับลูกค้าภาครัฐ โดยเป็นส่วนหนึ่งของบริการวิจัยช่องโหว่ของทางบริษัท และเพื่อไม่ให้เกิดความเสียหายในวงกว้าง ทางบริษัทมีนโยบายที่จะไม่เปิดเผยข้อมูลนี้สู่สาธารณะ อย่างไรก็ตาม ก่อนหน้านี้ Chrome รอดพ้นจากการถูกแฮคในงาน Pwn2own มาตลอดระยะ 2 ปีที่ผ่านมา แต่ในที่สุดมันก็ถูกแฮคจนได้ ข้อมูลจาก: Vupen

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

ความหมายของไพ่ยิปซี ไพ่ทาโรต์ ไพ่ชุดเมเจอร์และไพ่ชุดไมเนอร์ อาร์คานา

ไพ่ทาโรต์ แบ่งออกเป็น 2 ส่วน คือ ไพ่ชุดเมเจอร์ อาร์คานา มี 22...

เมื่อ OpenAI มอง “ความสัมพันธ์มนุษย์-AI” สูงส่งเกินจริง แต่ผู้คนอินกับแชทบอทไปไกลแล้ว

ความสัมพันธ์ระหว่างคนกับ AI ไม่ได้เป็นเรื่องอนาคตอีกต่อไป—มันเกิดขึ้นตรงหน้า OpenAI เพิ่งโพสต์บล็อกโดย Joanne Jang ชี้แจงว่าบริษัทกำลังออกแบบโมเดลให้ “ดูอบอุ่นแต่ไม่แกล้งทำเป็นมีจิตวิญญาณ”...

นิยายอีโรติก แชร์ทริค อ่านฟรี ปลดล็อกความเร่าร้อนที่คุณต้องลองสัมผัส!

นิยายอีโรติก นิยายที่ไม่ได้เป็นเพียงเรื่องราวความรักทั่วไป แต่สอดแทรกเนื้อหาความชิดใกล้แสนแนบแน่น ความผูกพันของพันธะแห่งความใคร่ และการสำรวจร่างกายอย่างลึกซึ้ง บทความนี้จะพาคุณไปเจาะลึกถึงเสน่ห์อันเร่าร้อน พร้อมแนะนำเทคนิคการหา นิยายอีโรติก อ่านฟรี ...

เบื่อรหัสผ่านเยอะเกินสมอง? มารู้จัก Password Manager ที่จะช่วยชีวิตคุณ!

เคยไหมที่บางวันตื่นมาแล้วต้องปวดหัวเพราะจำรหัสผ่านของทุกแอป ทุกเว็บ ทุกบัญชีไม่ได้? ไม่ว่าจะเป็นอีเมล โซเชียลมีเดีย บัญชีธนาคาร แอปช้อปปิ้ง หรือบริการสตรีมมิ่งสารพัด บางคนก็มีสิบกว่าบัญชี...

Topics

หมดเวลาสายเทา! Spotify จับมือ Universal Music ปลดล็อกฟีเจอร์ AI Cover และ Remix แบบถูกลิขสิทธิ์ จุดเปลี่ยนครั้งใหญ่ของคนชอบแต่งเพลง

กลายเป็นข่าวทอล์กออฟเดอะทาวน์ที่ทำเอาทั้งวงการเพลงและสายเทคต้องหันมามองพร้อมกัน เมื่อยักษ์ใหญ่แพลตฟอร์มสตรีมมิ่งอย่าง Spotify และค่ายเพลงระดับโลกอย่าง Universal Music Group (UMG) ได้ประกาศปิดดีลลิขสิทธิ์ครั้งประวัติศาสตร์...

SpaceX IPO ใครได้ประโยชน์ที่สุด? ทำไมคำตอบอาจเป็น Elon Musk และคนใกล้ตัวมากกว่านักลงทุนทั่วไป

การ IPO ของ SpaceX กลายเป็นหนึ่งในดีลที่ถูกจับตามองมากที่สุดในโลกเทคโนโลยีและการเงิน เพราะนี่ไม่ใช่แค่บริษัทจรวดที่กำลังจะเข้าตลาดหุ้น แต่เป็นบริษัทที่รวมหลายความฝันใหญ่ของ Elon Musk...

Google โฉมใหม่! เตรียมยัดโฆษณา AI ลง Search ค้นหาอะไรก็เจอสปอนเซอร์แบบคุยรู้เรื่อง (เนียนจนแยกยาก!)

เตรียมตัวรับมือกันให้ดี เพราะ Google Search ที่เราคุ้นเคยกำลังจะเปลี่ยนไปแบบกู่ไม่กลับ! ยุคนี้ช่องค้นหาข้อมูลแบบเดิม ๆ กำลังจะกลายเป็นอดีต เพราะ...

LinkedIn เอาจริง! สั่งทุบ Reach โพสต์ “AI Slop” แฉหมดเปลือกเทคนิคเขียนยังไงให้รอด ไม่โดนปิดกั้น

เคยเป็นไหม? ช่วงหลัง ๆ มานี้เปิด LinkedIn ขึ้นมาทีไร ไถฟีดไปทางไหนก็เจอแต่โพสต์หน้าตาคล้าย ๆ กันไปหมด...

Related Articles

Popular Categories

spot_img