📰 IT Дайджест

#memory-safety

2 материала

5. Chrome: одна уязвимость пробила и renderer, и V8 sandbox

В разборе Longinus описан баг CVE-2026-6307, который прошёл сразу через две границы защиты Chrome: renderer и V8 sandbox. Формулировка уязвимости звучит как плохой квест, но для атакующего это просто способ выбраться из одной песочницы в другую.

nebusec.ai · #infra #context-switching #kernel #memory-safety

4. FIL-C показывает, как безопасно встраивать inline assembly

В `Memory Safe Inline Assembly` команда FIL-C пытается ответить на старый вопрос: как дать низкоуровневый доступ к asm и не открыть дежурную дыру в память. Материал про то, как можно ограничивать inline assembly так, чтобы компилятор и модель безопасности не делали вид, будто всё хорошо. Тема нишевая, но полезная: это уже не «asm — зло», а «как сделать так, чтобы зло хотя бы было под контролем».

fil-c.org · #infra #compiler #inline-assembly #memory-safety #rust #security