据国外媒体报道,谷歌发布chrome浏览器不到一天时间内就被曝两项安全漏洞。近日,chrome再次被曝存在另一个安全隐患。
据国外媒体报道,越南安全厂商百科互联网安全公司(Bach Khoa Internet Security)周末在其公司网站上表示,他们在chrome 0.2.149.27中发现了一处致命的安全隐患,并公布了详细细节。
百科表示,这是一个危急的缓存区溢出缺陷,由于错误操作SaveAs功能而造成。黑客可以利用该安全隐患制作含恶意代码的网页,并使chrome用户访问该页面,以此发动远程攻击,最终完全控制用户系统。
百科已向谷歌通报了这一安全隐患,并在该公司网站上发布了概念证明型代码。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
黑客发现,跨站脚本仍是最大漏洞
据HackerOne称,跨站脚本(XSS)漏洞仍然是最常被利用的漏洞。Hackerone是旨在联系企业和白帽黑 […]
-
Google Play Protect如何改善Android安全性?
谷歌新安全平台Google Play Protect旨在提高Android应用安全性,那么,Google Play Protect中有哪些功能?它是否足以确保应用安全性?
-
谷歌尝试通过机器学习解决Android应用隐私问题
谷歌尝试通过利用机器学习来改进应用扫描,从而保护用户免受Android应用隐私侵犯和过多权限的问题,但对于这一做法是否有效,专家持有不同意见。
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……