6 points par xguru 2019-11-03 | 5 commentaires | Partager sur WhatsApp

Du code exploitant cette vulnérabilité a été découvert sur un portail d’actualités coréen.

Le simple fait de visiter le site peut suffire pour être piraté.

Le problème a été corrigé dans la version 78.0.3904.87, mettez donc à jour immédiatement.

5 commentaires

 
chanda21 2019-11-03

Après vérification, il semble que la source du code soit un site appelé Meari (caractéristiques propres à php, même classe de style). Merci de vérifier si l'expression « portail d'actualités coréen » est appropriée. Source de la page concernée : http://webcache.googleusercontent.com/search/…

 
xguru 2019-11-03

J’ai utilisé cette expression parce que l’original mentionnait « Korean-language news portal ».

Mais l’adresse que vous avez indiquée est bloquée en Corée avec un avertissement, au point qu’il est même impossible d’y accéder.

 
xguru 2019-11-03

Oh là là, en regardant davantage le contenu du cache que vous avez copié, je vois qu’il est uniquement en coréen.

C’était donc un site auquel les Sud-Coréens ne pouvaient évidemment pas accéder. --:

 
chanda21 2019-11-03

Après vérification, il semble que la source du code soit un site appelé , je pense (caractéristiques de php, même style class). Merci de vérifier s’il est approprié de parler de « portail d’actualités coréen ». Source de la page concernée :

http://webcache.googleusercontent.com/search/…

 
xguru 2019-11-03

Contenu détaillé sur cette vulnérabilité CVE-2019-13720

https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-ope…