<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SQLite 漏洞影響 Chrome 等數千款應用

    VSole2018-12-18 20:08:00

    騰訊 Blade 安全團隊發現的一個 SQLite 漏洞可以讓黑客在受害者的電腦上遠程運行惡意代碼,還會導致程序內存泄露或程序崩潰。由于 SQLite 被嵌入到數千款應用中,因此這個漏洞會影響許多軟件,范圍涵蓋物聯網設備和桌面軟件,甚至包括網絡瀏覽器到 Android 和 iOS 應用。 并且只要瀏覽器支持 SQLite 和 Web SQL API,從而將破解代碼轉變成常規的 SQL 語法,黑客便可在用戶訪問網頁時對其加以利用。 火狐和 Edge 并不支持這種 API,但基于 Chromium 的開源瀏覽器都支持這種 API。也就是說,谷歌 Chrome、Vivaldi、Opera 和 Brave 都會受到影響。 不光網絡瀏覽器會遭受攻擊,其他應用也會受到影響。例如,Google Home 就面臨安全威脅。騰訊 Blade 團隊在本周的報告中寫道:“我們借助這個漏洞成功利用了 Google Home。” 騰訊 Blade 研究人員表示,他們曾在今年秋初向 SQLite 團隊報告過這個問題,12 月 1 日已經通過 SQLite 3.26.0 發送了補丁。上周發布的谷歌 Chrome 71 也已經修補該漏洞。 Vivaldi 和 Brave 等基于 Chromium 的瀏覽器都采用最新版本的 Chromium,但 Opera 仍在運行較老版本的 Chromium,因此仍會受到影響。 雖然并不支持 Web SQL,但火狐也會受到這個漏洞的影響,原因在于他們使用了可以在本地訪問的 SQLite 數據庫,因此本地攻擊者也可以使用這個漏洞執行代碼。 Check Point 研究員艾亞爾?伊特金(Eyal Itkin)也指出,該漏洞還需要攻擊者能夠發出任意的 SQL 指令,從而破壞數據庫并觸發漏洞,因而會大幅減少受影響的漏洞數量。 但即使 SQLite 團隊發布補丁,很多應用仍會在今后幾年面臨威脅。原因在于:升級所有桌面、移動或網頁應用的底層數據庫引擎是個危險的過程,經常導致數據損壞,所以多數程序員都會盡可能向后推遲。 也正因如此,騰訊 Blade 團隊在發布概念驗證攻擊代碼時會盡可能保持謹慎。 來源:新浪科技

    網絡安全sqlite
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SQLite 是一個被大家低估的數據庫,但有些人認為它是一個不適合生產環境使用的玩具數據庫。事實上,SQLite 是一個非常可靠的數據庫,它可以處理 TB 級的數據,但它沒有網絡層。接下來,本文將與大家共同探討 SQLite 在過去一年中最新的 SQL 功能。
    這些工具大多數是免費開源的安全工具,只有兩款是收費工具
    Bleeping Computer 網站披露,國際網絡安全公司 Group-IB 報告顯示,暗網交易平臺上正在出售超過 10 萬名 ChatGPT 用戶的個人信息。
    超過 10 萬個 ChatGPT 賬戶被惡意軟件竊取 Bleeping Computer 網站披露,國際網絡安全公司 Group-IB 報告顯示,暗網交易平臺上正在出售超過 10 萬名 ChatGPT 用戶的個人信息。
    一文讀懂HW護網行動
    2022-07-26 12:00:00
    隨著《網絡安全法》和《等級保護制度條例2.0》的頒布,國內企業的網絡安全建設需與時俱進,要更加注重業務場景的安全性并合理部署網絡安全硬件產品,嚴防死守“網絡安全”底線。“HW行動”大幕開啟,國聯易安誓為政府、企事業單位網絡安全護航!
    本年度第一場以白帽子為主角的大規模盛典即將開始,報名通道現已開啟!
    4月份的數據轉儲被認為是迄今為止影子代理發布的最具破壞性的版本,因為它公開泄露了大量Windows黑客工具,包括危險的Windows SMB漏洞攻擊。網絡安全初創公司Secdo是一個事件響應平臺,最近在WannaCry全球勒索軟件攻擊爆發前至少三周,發現了兩個使用同一Eternalblue SMB漏洞的單獨黑客活動。exe進程,類似于上述憑證盜竊攻擊。
    據媒體報道稱,黑客滲透進入了馬漢航空的內部系統,并向其客戶發送了警告信息。
    人們普遍認為macOS比Windows更安全,于是乎很多中小企業就利用macOS來追求安全性,但對于完全依賴macOS來保證安全的中小型企業來說,這是非常危險的。比如,用戶將找不到macOS中內置的類似Defender的安全中心。
    但Kershaw沒有指出任何實體對這次襲擊負責。澳大利亞領導人譴責俄羅斯在該事件中的作用。這些組織被稱為高級持續威脅 組。不過,她表示,北約對網絡攻擊的技術回應是不夠的。Neuberger今年2月訪問布魯塞爾和華沙,期間會見了來自北約、波蘭和波羅的海國家的官員,討論應對俄羅斯入侵烏克蘭的網絡威懾問題,贏得了盟友的稱贊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类