<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞復現 | Google Chromium v8 UAF漏洞

    VSole2022-05-31 14:04:40

    0x01

    漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    公開

    未知

    未知

    0x02

    漏洞描述

    Google Chrome 瀏覽器是一個由 Google(谷歌) 公司開發的網頁瀏覽器。

    Chromium v8中x64平臺的指令優化中存在一個UAF漏洞。漏洞編號:暫無,漏洞等級:高危。

    Chromium v8 UAF漏洞

    Chromium v8 UAF漏洞

    漏洞編號

    暫無

    漏洞類型

    Use-After-Free(UAF)

    漏洞等級

    高危

    公開狀態

    公開

    在野利用

    未知

    漏洞描述

    該漏洞源于谷歌Chrome的V8組件的UAF漏洞,攻擊者可利用該漏洞創建一個專門制作的網頁,誘騙受害者訪問它,觸發UAF錯誤。

    0x03

    漏洞等級

    高危

    0x04

    影響版本

    Chromium =N/A

    0x05

    漏洞復現

    2022年5月30日,360漏洞云安全專家已第一時間復現上述漏洞(成功觸發漏洞將看到以下崩潰信息),演示如下:

    完整POC代碼已在360漏洞云情報平臺(https://loudongyun.#/)發布,360漏洞云情報平臺用戶可通過平臺下載進行安全自檢。

    0x06

    修復建議

    官方已經修復該漏洞,請盡快下載最新版進行更新

    https://www.google.com/intl/zh-CN/chrome/

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    信息安全chromium
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,德國計劃強制要求在政府網絡中使用安全、現代的網絡瀏覽器,并公布了最低標準提案的意見征求稿。德國聯邦信息安全辦公室曾在7月發布了一個最低標準草案,希望這些標準能夠增強政府的網絡彈性并更好地保護敏感數據。意見征詢后,BSI預計將在政府系統中強制執行最低標準。
    網絡犯罪分子正在轉向 Telegram 和 Discord 等消息應用程序,作為流行地下論壇的替代品:不僅是為了私人通信和安全功能,也是傳播惡意軟件的途徑。
    *隨著Chrome 83的最新發布以及即將發布的Mozilla Firefox 79的發布,Web開發人員正在設計更強大的新安全機制,以保護其應用程序免受常見Web漏洞的侵害。在本文中,將介紹信息安全工程團隊是如何在Google內部署“受信...
    攻擊團伙情報 Kimsuky組織使用惡意擴展程序竊取用戶郵件數據 APT組織GAMAREDON在近期加緊對烏克蘭的網絡攻勢 Charming Kitten的新工具和策略分析 Knotweed組織針對歐洲和中美洲實體部署惡意軟件
    一、發展動向熱訊
    面對媒體鋪天蓋地的宣傳,三星電子最終發布聲明證實了數據泄露事件,但一再否認數據泄漏會影響客戶或員工,僅僅涉及一些 Galaxy 設備操作相關的源代碼。2022 年 3 月下旬,倫敦警方宣布逮捕了 7 名青少年,他們涉嫌與曾入侵三星、英偉達、育碧和微軟等知名企業的 LAPSUS$ 組織有關。
    互聯網基礎資源技術協議的安全發展趨勢,值得關注。尤其是目前占據主流地位的傳輸控制協議(TCP)有可能被更安全高效的新協議逐步取代。
    RSAConference2022將于舊金山時間6月6日召開。大會的Innovation Sandbox(沙盒)大賽作為“安全圈的奧斯卡”,每年都備受矚目,成為全球網絡安全行業技術創新和投資的風向標。 前不久,RSA官方宣布了最終入選創新沙盒的十強初創公司:Araali Networks、BastionZero、Cado Security、Cycode、Dasera、Lightspin、Neos
    AI安全論文第17篇介紹Overview撰寫方式及頂會精句摘抄
    2021年十大漏洞利用
    2022-01-02 16:33:11
    本文總結了作者心目中的2021十大漏洞利用。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类