<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞情報 | WebKit2GTK多個高危漏洞

    VSole2021-07-29 17:18:40

    0x01 漏洞描述


    WebKit是KDE、蘋果(Apple)、谷歌(Google)等公司共同開發的一套開源的Web瀏覽器引擎。WebKitGTK是WebKit引擎基于GTK環境的實現,包含WebKit的全部功能。

    360漏洞云監測到WebKit2GTK存在多個高危漏洞,遠程攻擊者可利用這些漏洞通過特制的網頁內容執行任意代碼或泄露敏感信息。

    • CVE-2021-21775
    • 漏洞類型:釋放后重用
    • 漏洞描述:特殊構造的惡意網頁可引起信息泄露和內存損壞。
    • CVE-2021-21779
    • 漏洞類型:釋放后重用
    • 漏洞描述:特殊構造的惡意網頁可引起信息泄露和內存損壞。
    • CVE-2021-30663
    • 漏洞類型:整型溢出
    • 漏洞描述:處理惡意制作的網頁內容可導致任意代碼執行。
    • CVE-2021-30665
    • 漏洞類型:緩沖區溢出
    • 漏洞描述:處理惡意制作的網頁內容可導致任意代碼執行,該漏洞存在在野利用
    • CVE-2021-30689
    • 漏洞類型:跨站腳本
    • 漏洞描述:處理惡意制作的網頁內容可導致通用跨站腳本攻擊。
    • CVE-2021-30720
    • 漏洞類型:訪問限制繞過
    • 漏洞描述:惡意網站能訪問任意服務器上的限制端口。
    • CVE-2021-30734
    • 漏洞類型:緩沖區溢出
    • 漏洞描述:處理惡意制作的網頁內容可導致任意代碼執行。
    • CVE-2021-30744
    • 漏洞類型:跨站腳本
    • 漏洞描述:處理惡意制作的網頁內容可導致通用跨站腳本攻擊。
    • CVE-2021-30749
    • 漏洞類型:緩沖區溢出
    • 漏洞描述:處理惡意制作的網頁內容可導致任意代碼執行。
    • CVE-2021-30795
    • 漏洞類型:釋放后重用
    • 漏洞描述:處理惡意制作的網頁內容可導致任意代碼執行。
    • CVE-2021-30797
    • 漏洞類型:輸入驗證不當
    • 漏洞描述:處理惡意制作的網頁內容可導致任意代碼執行。
    • CVE-2021-30799
    • 漏洞類型:緩沖區溢出
    • 漏洞描述:處理惡意制作的網頁內容可導致任意代碼執行。


    0x02 危害等級

    高危:8.8

    0x03 影響版本

    WebKit2GTK <2.32.3-1

    0x04 修復版本

    WebKit2GTK 2.32.3-1

    0x05 修復建議

    廠商已發布升級修復漏洞,用戶請盡快更新至安全版本。

    網絡安全webkit
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國網絡安全和基礎設施安全局 (CISA) 下令聯邦機構解決三個最近修補的影響 iPhone、Mac 和 iPad 的零日漏洞。
    兩個在野外被積極利用以破解 iPhone、Mac 和 iPad 的安全漏洞。
    蘋果公司于6月14日發布了重要安全更新iOS 12.5.4,修復了WebKit組件中的兩個安全漏洞(CVE-2021-30761和CVE-2021-30762),
    卡巴斯基表示這些漏洞已被黑客在野外利用,網絡攻擊者通過漏洞在其員工的 iPhone 上部署 Triangulation 間諜軟件。此外,俄羅斯聯邦安全局還表示發現了俄羅斯政府官員和駐以色列、中國和北約成員國大使館工作人員的數千部 iPhone 受感染。當地時間上周三,蘋果公司已獲悉一份報告,稱該問題可能已被積極利用于 iOS 15.7 之前發布的 iOS 版本。
    本文僅作為技術討論及分享,嚴禁用于任何非法用途。本文將介紹一個操作瀏覽器進行口令暴破的案例與驗證碼識別工具。Playwright:瀏覽器自動化工具Playwright 是一個強大的 Python 庫,僅用一個 API 即可自動執行 Chromium、Firefox、WebKit 等主流瀏覽器自動化操作,并同時支持以無頭模式、有頭模式運行。Playwright:滑動驗證碼案例生成登錄流程代碼安裝 playwright 后,運行下面命令進行錄制瀏覽器操作,并生成代碼:python -m playwright codegen
    Apple Shortcuts安全漏洞(CVE-2024-23204)允許攻擊者訪問目標設備并竊取敏感數據,官方敦促立即更新您的設備!
    周三,蘋果公司宣布,他們在 iPhone、iPad 和 Mac 電腦中發現了兩個嚴重的安全漏洞,甚至有些型號的iPod都受到了影響。當天,蘋果公司就緊急發布了 iOS 15.6.1 和 iPadOS 15.6.1 的安全更新,并建議所有用戶立即更新軟件,以避免被黑客入侵。
    據這家網絡安全公司稱,該供應商已積極聯系客戶,敦促他們修補受影響的系統。該報告稱,勒索軟件攻擊的急劇上升影響了當前網絡保險公司的承保業績,這些攻擊占2020年所有網絡保險索賠的近75%。委員會將在工作12個月后提交最終報告。谷歌因不遵守規定被罰款3.74億美元,蘋果因未在俄羅斯存儲數據而被罰款。
    黑客通常聲譽不佳,但沒有他們,許多安全問題仍將無法被發現。佐治亞理工學院網絡安全博士生Ryan P
    DOM,全稱document object model,譯為文檔對象模型。是瀏覽器對頁面元素的分層表示。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类