すごい。Intel CPUのHyperThreadサイドチャネル攻撃からChromeのIPC情報を盗んでローカルファイルを取ったり実行ファイルを仕込むまで成功している。HT無効化するしかないのか。

jovi0608jovi0608 のブックマーク 2020/02/18 10:49

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Escaping the Chrome Sandbox with RIDL

    tl;dr: Vulnerabilities that leak cross process memory can be exploited to escape the Chrome sandbox. An attacker is still required to compromise the renderer prior to mounting this attack. To prote...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう