Vulnerabilità in SQLite che consente un attacco remoto a Chrome tramite WebSQL
I ricercatori di sicurezza della compagnia cinese Tencent hanno presentato una nuova variante della vulnerabilità Magellan (CVE-2019-13734), che consente l'esecuzione di codice durante l'elaborazione di determinate costruzioni SQL nel DBMS SQLite. Una vulnerabilità simile era stata pubblicata dagli stessi ricercatori un anno fa. Questa vulnerabilità è notevole perché permette di attaccare il browser Chrome da remoto e di ottenere il controllo sul sistema dell'utente aprendo pagine web controllate da malintenzionati. […]
