Het Franse beveiligingsbedrijf VUPEN zegt dat het twee ernstige beveiligingslekken in Google Chrome en Apple Safari heeft ontdekt, waardoor een aanvaller willekeurige code kan uitvoeren. De kwetsbaarheden bevinden zich in de WebKit-engine die zowel Chrome als Safari gebruiken. Details van de lekken onthult VUPEN alleen aan betalende overheidsinstanties en grote ondernemingen.
De laatste keer dat het beveiligingsbedrijf een kwetsbaarheid in Google Chrome ontdekte ontstond er een heftige discussie tussen het Google Security Team en VUPEN. Volgens Google beschikte VUPEN destijds alleen over een lek in Flash en was men niet in staat om uit de sandbox-beveiliging van de browser te breken.
Deze posting is gelocked. Reageren is niet meer mogelijk.