ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

BlueHat IL 2020 - Amy Burnett - Forget the Sandbox Escape: Abusing Browsers from Code Execution

Автор: Microsoft Israel R&D Center

Загружено: 2020-02-13

Просмотров: 7020

Описание: The complexity of JavaScript and Web APIs has led to an increase in vulnerabilities found in modern web browsers. Many of these vulnerabilities are relatively easy to exploit and lead to full code execution within the browser process. To combat this, browser vendors have worked to secure their platforms through sandboxing. With a sandbox, exploits can only hijack control of the renderer process (the process which displays the webpage) and are not able to interact with the rest of the system to install malware or execute other payloads. An advanced attacker may try to find holes in the sandbox to gain access to the full system, but this requires finding more bugs and spending more engineering efforts.

However, if we forgo the sandbox escape, there is still interesting functionality the renderer process is allowed to access. This talk will examine the functionality available to a compromised renderer process and see how it can be abused to compromise browser users. We will also look at how this could be used on up-to-date browsers though "patch - gapping". Finally, we will see how there is a changing landscape in recent years and what strides taken towards a more isolated renderer processes. ​

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
BlueHat IL 2020 - Amy Burnett - Forget the Sandbox Escape: Abusing Browsers from Code Execution

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

BlueHat IL 2019 — Лука Тодеско (@qwertyoruiop) — Жизнь в качестве iOS-злоумышленника

BlueHat IL 2019 — Лука Тодеско (@qwertyoruiop) — Жизнь в качестве iOS-злоумышленника

BlueHat IL 2020 - The Wover &Ruben Boonen - Staying # & Bringing Covert Injection Tradecraft to .NET

BlueHat IL 2020 - The Wover &Ruben Boonen - Staying # & Bringing Covert Injection Tradecraft to .NET

BlueHat IL 2020 - Dmitry Vyukov - syzkaller: Adventures in Continuous Coverage-guided Kernel Fuzzing

BlueHat IL 2020 - Dmitry Vyukov - syzkaller: Adventures in Continuous Coverage-guided Kernel Fuzzing

Что такое «песочница безопасности браузера»? (Учимся взламывать Firefox)

Что такое «песочница безопасности браузера»? (Учимся взламывать Firefox)

BlueHat IL 2020 - David Weston - Keeping Windows Secure

BlueHat IL 2020 - David Weston - Keeping Windows Secure

OffensiveCon19 - Niklas Baumstark - IPC You Outside the Sandbox: One bug to Rule the Chrome Broker

OffensiveCon19 - Niklas Baumstark - IPC You Outside the Sandbox: One bug to Rule the Chrome Broker

35C3 -  The Layman's Guide to Zero-Day Engineering

35C3 - The Layman's Guide to Zero-Day Engineering

Окупай DPI: Выводим провайдера на чистую воду

Окупай DPI: Выводим провайдера на чистую воду

BlueHat IL 2020 — Лука Тодеско — Странный трюк, который ненавидит SecureROM

BlueHat IL 2020 — Лука Тодеско — Странный трюк, который ненавидит SecureROM

A Tale of Types, Classes, and Maps by Benedikt Meurer · JSCamp Barcelona 2018

A Tale of Types, Classes, and Maps by Benedikt Meurer · JSCamp Barcelona 2018

Chrome Browser Exploitation: from zero to heap sandbox escape - Matteo Malvica - NDC Security 2025

Chrome Browser Exploitation: from zero to heap sandbox escape - Matteo Malvica - NDC Security 2025

Breaking the Chrome Sandbox with Mojo

Breaking the Chrome Sandbox with Mojo

ЛИПСИЦ ШОКИРУЕТ: Газпром УМЕР, нефть в минус — 3 месяца до коллапса РФ!

ЛИПСИЦ ШОКИРУЕТ: Газпром УМЕР, нефть в минус — 3 месяца до коллапса РФ!

Security 201 (Chrome University 2019)

Security 201 (Chrome University 2019)

35C3 -  Attacking Chrome IPC

35C3 - Attacking Chrome IPC

Основы фаззинга

Основы фаззинга

Jack Baker - Hacking WebAssembly Games with Binary Instrumentation - DEF CON 27 Conference

Jack Baker - Hacking WebAssembly Games with Binary Instrumentation - DEF CON 27 Conference

Google Представил ЗВЕРЯ! Gemini 3.1 САМЫЙ УМНЫЙ ИИ На Планете! Google Разорвал OpenAI. Новый Claude

Google Представил ЗВЕРЯ! Gemini 3.1 САМЫЙ УМНЫЙ ИИ На Планете! Google Разорвал OpenAI. Новый Claude

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

JavaScript Engines: The Good Parts™ - Mathias Bynens & Benedikt Meurer - JSConf EU 2018

JavaScript Engines: The Good Parts™ - Mathias Bynens & Benedikt Meurer - JSConf EU 2018

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]