sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

Avast pulls plug on insecure JavaScript engine in its security software suite • The Register

Friday 13 March 2020 at 09:18

L'anvirus Avast - le truc qui est censé vous protéger - avait son propre moteur javascript intégré. Qui tournait avec les droits noyau. Non sandboxé.
Ce qui aurait permis, en exploitant une faille du moteur javascript, de P0wNer totalement la machine !
Ce n'est pas le premier éditeurs d'antivirus dont des failles de sécurité critiques sont découvertes dans leurs produits.
(Permalink)

Source: https://www.theregister.co.uk/2020/03/13/avast_javascript_security/