タグ: 型混同

gbhackers.com

重大なisolated-vm脆弱性、攻撃者によるサンドボックス脱出とホスト制御フロー乗っ取りを許す

広く使われているNode.jsサンドボックスライブラリ「isolated-vm」に、重大な脆弱性が発見されました。この欠陥により、信頼できないJavaScriptがV8アイソレートから脱出し、ホストプロセスの制御フローを乗っ取れる可能性があります。TryingCybersecurity And Penetration

cyberpress.org

Google Chromeが370件のセキュリティ脆弱性を修正、WebAudioの型混同バグも含む

Googleは大規模なChrome Stableチャンネルの更新をリリースし、ブラウザのレンダリング・グラフィックス・メディアサブシステム全体にわたる370件のセキュリティ脆弱性を修正しました。この中には、ANGLE、V8、Skia、Audioといったコンポーネントに影響する複数の緊急および重要度の高いバグも含まれて