FULLServices Network
Blogs · Radio · Juegos · Chicas TOP · Amigos · Favoritos + sitios
Blodico
 
MIE 04
DIC 2024
Blogs MUNDO Blogs
Historial de búsquedas
    Blodico PLUS
Blogs
Actualidad Blogs Tecnología Blogs Ocio Blogs Deportes Blogs Negocios Blogs BlogsRanking de blogs
Actualizado: hace 56'
Blogs

Tecnología.blodico

Relaciones

1 a 11 de 1 entradas relacionadas en blodico
Blogs

De Vulnerabilidad a Amenaza: La Transición de Objeto a RCE en el Renderizador de Chrome

por Alan, Jsrelinque, Cifra, Carlos Mantero  Blogs  IncubaWeb  Blogs  01.12.2024 00:46

En un hallazgo que ha sacudido al mundo de la ciberseguridad, se ha divulgado el CVE-2024-5830, una vulnerabilidad de confusión de tipos en V8, el motor de JavaScript de Chrome. Esta falla fue reportada en mayo de 2024 como el error 342456991 y ya ha sido corregida en la versión 126,0.6478,56/57 del navegador. El problema permitió la ejecución remota de código (RCE) en la zona de seguridad del renderizador de Chrome simplemente visitando un sitio malicioso, lo que activó los alertas en la comunidad tecnológica.


La magnitud de esta vulnerabilidad reside en la manera en que V8 maneja los mapas de objetos y las transiciones. En los intérpretes de JavaScript, el concepto de mapa o clase oculta es crucial para la optimización del acceso a propiedades. Un mapa define la disposición en memoria de un objeto y, se compartía entre objetos con la misma estructura, a menos que se introdujeran transiciones de tipos no anticipadas que podían llevar a un desajuste y explotación.


En este caso, situaciones comunes de manipulación de mapas fueron aprovechadas para crear una discrepancia entre los objetos de diccionario y los objetos velozes en V8. Esta confusión no solo condujo a la corrupción de datos sino que también brindó a atacantes experimentados un camino para modificar propiedades protegidas y lograr un acceso arbitrario a lectura y escritura dentro del montón de V8.
Enviar a FacebookEnviar a TwitterEnviar a del.icio.usEnviar a DiggEnviar a StumbleUponEnviar a MenéameEnviar a TechnoratiEnviar a Google Bookmarks

Tags Vulnerabilidad, La Transición, Renderizador, JavaScript, Amenaza
Blogs Blogs
Suscribirme a este tema Actualidad
Suscribirme a este tema Tecnología
Suscribirme a este tema Ocio
Suscribirme a este tema Deportes
Suscribirme a este tema Negocios
Blodico brinda un panorama global de los temas que son noticia ahora en los blogs más influyentes de la blogosfera hispana. Además, Blodico organiza a diario estos blogs en un Ranking.
Blodico en Twitter
Publicidad
Publicidad
Publicidad
Publicidad
Blogs
retransmitio  quedan  novia  multazo  muerte  iPhone  hotel  enfrentas  directo  ViIlanueva  Thunderbolt  Stanislav Reshétnikov  Spotify Wrapped  Recursos Humanos  Real Decreto  Mitos  Lista Robinson  Julián Villanueva Este  Jean Bedel  Indeed  Descubre  Cazadores  CON BLOQUES DELUXE  Apple Intelligence Hablaremos  Android 
Blogs Blogs
DICIEMBRE 2024 Mes anterior Mes siguiente
DOLUMAMIJUVISA
1234567
891011121314
15161718192021
22232425262728
293031
Suscríbete y recibe los titulares del día directamente en tu buzón de correo:
Blogs
Blogs RSS de últimas entradas del día
Blogs
Actualidad Blogs Tecnología Blogs Ocio Blogs Deportes Blogs Negocios Blogs Ranking de blogs
RSS de esta página
Blogs
Blodico
Texto y fotos Diseño y desarrollo Sugerir un blog
Creative Commons License © 2024 FULLServices Network
Todos los derechos reservados | Privacidad
Si eres autor de un blog temático en el que hablas de actualidad, tecnología, ocio, deportes o negocios, envíanos su dirección. Si tu blog cumple con los requisitos será añadido a Blodico. También puedes agregar gratis tu blog en Blodico PLUS, el nuevo buscador de blogs hispanos. Publicidad en Blodico.