May 04, 2018

Новость про твиттер, который просит всех сменить пароли - скучная (кстати, смените!). А вот интересная: новый эксплоит для Андроида GLitch - дырка в WebGL, позволяющая выполнить произвольный код на телефонах с андроидом и GPU. Хром уже закрыл дырку, в Firefox Nightly тоже прикрыто все, ждем обновления остальных браузеров. И очень избирательно ходим по вебу, если еще не установили обновления arstechnica.com/information-technology/2018/05/drive-by-rowhammer-attack-uses-gpu-to-compromise-an-android-phone/

Drive-by Rowhammer attack uses GPU to compromise an Android phone

JavaScript based GLitch pwns browsers by flipping bits inside memory chips.