Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos - Blogs de Lujo y Estilo de Vida

Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos



En una reciente vulnerabilidad reportada, CVE-2024-3833, se descubrió un error de corrupción de objetos en V8, el motor de JavaScript de Chrome, que permite la ejecución remota de código (RCE) en el sandbox del renderizador de Chrome con una sola visita a un sitio malicioso. Este error, junto con otra vulnerabilidad similar, CVE-2024-3832, fueron reportados en marzo de 2024 y ya se han corregido en la versión 124.0.6367.60/.61 del navegador.
Estos fallos reflejan problemas fundamentales en cómo Chrome maneja las características experimentales conocidas como «origin trials». Las características de «origin trials» permiten a los desarrolladores web registrar sus orígenes y probar nuevas funcionalidades antes de que estén disponibles para todos los usuarios. Sin embargo, la implementación de estas características ha estado plagada de errores que pueden ser explotados antes de que el JavaScript del usuario sea ejecutado, abriendo brechas de seguridad significativas. Un ejemplo destacado es CVE-2021-30561, reportado anteriormente por Sergei Glazunov de Google Project Zero. Este fallo permitía la creación de propiedades duplicadas en el objeto WebAssembly de JavaScript, lo cual podía ser explotado para causar confusión de tipo y lograr RCE. En un contexto similar, CVE-2024-3833 y CVE-2024-3832 exhiben debilidades al crear las propiedades «Suspender» y «Function» en el objeto WebAssembly.
El proceso de explotación de CVE-2024-3833 es complejo y se fundamen...
Fuente de la noticia: lujovip
URL de la Fuente: http://lujovip.com/

--------------------------------
 

Especial Sobre Metodología BIM de La Revista Tramos se Difunde por Europa

31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

Empresas Tienen Derecho a Elegir Visibilidad de Reseñas, Afirma Català Reinón

Google My Business se ha consolidado como una herramienta imprescindible para la visibilidad de los negocios en el entorno digital. Sin embargo, surge un creciente debate sobre las implicaciones que conlleva su uso, especialmente en lo que respecta...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

Conoce el Plan Complementario de Materiales Avanzados: Innovación y Futuro

El Ministerio de Ciencia, Innovación y Universidades, en colaboración con diversas comunidades autónomas, ha lanzado un ambicioso proyecto denominado «Plan Complementario de Materiales Avanzados». Este programa se inscribe dentro del Componente 17...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

Mobile, Interactividad y CTV: Claves para Conquistar a los Consumidores en la Recta Final del Año

En la recta final del año, las marcas están enfrentando un período crucial para capitalizar el auge del consumo digital, especialmente impulsado por eventos clave como el Black Friday y el Cyber Monday. Este aumento de la actividad comercial, que se...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

Hudisa Apuesta Por Un Futuro Verde Y Certifica Su Responsabilidad Ecológica

Hudisa, la destacada empresa del sur de Europa especializada en el procesamiento de frutos rojos, ha dado un importante paso hacia la sostenibilidad al obtener la certificación ISO 14001, un reconocimiento internacional en gestión ambiental. Esta...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

RAIVE Joyas Abre Sus Puertas en el Corazón del Barrio de Salamanca en Madrid

RAIVE Joyas, una destacada firma en el ámbito de la artesanía y el diseño vanguardista, da un paso significativo en su expansión con la inauguración de una nueva tienda en Madrid. Situada en la exclusiva calle Lagasca, número 44, en pleno corazón...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

Expertos En Cosmética Analizan Los Beneficios Del Caldo De Huesos

El caldo de huesos, una sustancia rica en colágeno, ha sido objeto de atención como potencial tratamiento antiedad. Marcas reconocidas como Perricone MD, Medik8 y Omorovicza han iniciado investigaciones para aprovechar los beneficios del colágeno,...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

Ithikios Lanza Un Módulo Innovador Para Optimizar la Gestión de Derechos RGPD en Empresas

La empresa española ithikios, reconocida por sus innovadoras soluciones en canales de denuncia, ha presentado su nuevo módulo «ithikios Ejercicio de Derechos», diseñado para facilitar el cumplimiento del Reglamento General de Protección de Datos...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

SPI Tecnologías Recibe Reconocimiento en la Convención Nacional AHORA 2024

En un ambiente de innovación y colaboración, la reciente Convención Nacional AHORA 2024 ha dejado una huella significativa en el sector tecnológico español. Celebrada los pasados 24 y 25 de octubre en las renovadas instalaciones del grupo AHORA,...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

DXC Technology y Accelya Se Unen para Innovar en Compañías Aéreas y Optimizar la Experiencia del Pasajero

En un anuncio conjunto, DXC Technology y Accelya han revelado su alianza estratégica destinada a revolucionar la experiencia de venta minorista en aeropuertos para las aerolíneas de todo el mundo. Ambas empresas han unido sus fuerzas para integrar...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

Ewent Introduce el Innovador Armario de Carga EW1714 para Dispositivos Electrónicos

La compañía Ewent, reconocida por su experiencia en accesorios para informática, ha presentado su más reciente producto: el armario de carga EW1714. Este innovador dispositivo está diseñado para cargar y organizar hasta 14 aparatos electrónicos,...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

Cinco Razones Para Mantener Impecable Tu Piscina Climatizada Este Otoño, Según Aiper

Con el cambio de estación y el descenso de las temperaturas, las piscinas climatizadas se convierten en un refugio acogedor para quienes buscan disfrutar de un baño relajante sin importar las inclemencias del tiempo. Para asegurarse de que estas...
31-10-2024 06:17 - ( lujo )
Ataque De Los Clones: Obteniendo RCE En El Renderizador De Chrome Con Propiedades Duplicadas De Objetos

Polygroup Contribuye a la Ampliación de las Oficinas Centrales de Mayoral

Polygroup ha sido seleccionado para participar en la ampliación de las oficinas centrales de Mayoral en Málaga, utilizando su innovador sistema de suelos técnicos elevados conocido como GAMAFLOR PAC. Este ambicioso proyecto, que combina diseño...
31-10-2024 06:17 - ( lujo )
-------------------------------------
server nuevo