<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Foxit PDF Reader JavaScript引擎安全漏洞

    VSole2018-10-09 21:01:01
    • CNNVD編號:CNNVD-201810-280
    • 危害等級: 
    • CVE編號: CVE-2018-3996
    • 漏洞類型: 資料不足
    • 發布時間: 2018-10-09
    • 威脅類型: 遠程
    • 更新時間: 2018-10-09
    • 廠       商:
    • 漏洞來源:

    漏洞簡介 Foxit PDF Reader是中國福昕(Foxit)軟件公司的一款PDF文檔閱讀器。JavaScript engine是其中的一個JavaScript腳本引擎。 Foxit PDF Reader 9.2.0.9297及之前版本中的JavaScript引擎存在釋放后重用漏洞。遠程攻擊者可借助特制的PDF文檔利用該漏洞執行任意代碼。 漏洞公告 目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接: https://www.foxitsoftware.com/support/security-bulletins.php 參考網址 來源:talosintelligence.com 鏈接:https://talosintelligence.com/vulnerability_reports/TALOS-2018-0664 受影響實體 暫無 補丁 暫無 來源:國家信息安全漏洞庫

    信息安全javascript
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據以上綜述,本周安全威脅為中。報告顯示,XSS漏洞占了報告的所有漏洞的18%,總計獲得了420萬美元的獎金。此外,不當訪問控制漏洞所獲得的獎金額度比去年同比增長134%,高達到400萬美元,其次是信息披露漏洞,同比增長63%。原文鏈接: 2、Pulse Secure發布企業推進零信任網絡的分析報告 Pulse Secure發布了有關企業推進零信任網絡的分析報告。企業管理協會副總Shamus McGillicuddy表示,企業顯然正在加快采取零信任網絡的步伐。
    Foxit PDF Reader是中國福昕(Foxit)軟件公司的一款PDF文檔閱讀器。JavaScript engine是其中的一個JavaScript腳本引擎。 Foxit PDF Reader 9.2.0.9297及之前版本中的JavaScript引擎存在釋放后重用漏洞。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Google Chrome安全漏洞(CNNVD-202112-1051、CVE-2021-4102)情況的報送。攻擊者可利用該漏洞在未授權的情況下,對遠程服務器執行惡意代碼,最終獲取服務器最高權限。Google Chrome 96.0.4664.110之前版本受此漏洞影響。目前,谷歌官方已發布新版本修復了漏洞,請用戶及時確認是否受到漏洞影響,盡快采取修
    信息安全測試領域,基于機器學習的應用系統深度指紋識別技術對應用系統進行漏洞檢測時,可快速獲取應用系統指紋信息,并且能夠根據系統深度指紋信息進行精確的自適應漏洞檢測。通過研究面向 http 協議的信息收集爬蟲技術、基于字符串匹配的識別技術和目標安全缺陷利用技術,基于目標指紋特征提出并搭建了樸素貝葉斯模型,實現了基于機器學習的應用系統指紋識別技術,識別目標應用系統信息,發現缺陷和自適應漏洞檢測。最后
    2021年9月13日-2021年9月19日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    安全公告編號:CNTA-2021-0031 2021年11月5日,國家信息安全漏洞共享平臺(CNVD)收錄了SonarQube系統未授權訪問漏洞(CNVD-2021-84502)。
    國內1、國家工信安全中心發布《網絡安全威脅情報行業發展報告》近日,國家工業信息安全發展研究中心發布了《網絡安全威脅情報行業發展報告》。12月17日,瑞數信息宣布完成億元級C3輪融資。同日,世平信息宣布,已與電科研投基金正式簽署《增資協議》。同日,聚銘網絡也宣布完成B輪融資,投資方為毅達資本。詳情點擊:HackerOne 發布2021年《黑客驅動安全報告:行業洞察》
    前者負責根據HTML網頁內容排版渲染出我們看到的網頁,后者負責執行網頁中的JS代碼,實現網頁的動態交互。市場份額最廣的瀏覽器最容易被攻擊,2015年之前,是IE的天下,那時候IE是最容易被攻擊的瀏覽器。2015年之后,Chrome異軍突起,成為了如今黑客主要攻擊的對象。而且這個漏洞可以繞過沙箱保護,危害極大。
    2021年8月23日-2021年8月29日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    *隨著Chrome 83的最新發布以及即將發布的Mozilla Firefox 79的發布,Web開發人員正在設計更強大的新安全機制,以保護其應用程序免受常見Web漏洞的侵害。在本文中,將介紹信息安全工程團隊是如何在Google內部署“受信...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类