比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

谷歌官方致謝,360 Alpha Lab協助修復Chrome四大高危漏洞_CPU

Author:

Time:1900/1/1 0:00:00

最近,在360安全大腦的賦能下,360AlphaLab連續為谷歌Chrome發現四枚“高危”級別漏洞:分別為Chrome拖拽模塊中的UAF(釋放后使用)漏洞、Chrome媒體組件中的UAF(釋放后使用)漏洞、Chrome支付模塊中的UAF(釋放后使用)漏洞、Chrome安全瀏覽模塊中的UAF(釋放后使用)漏洞。

發現上述漏洞后,360AlphaLab第一時間向谷歌Chrome官方報告,并協助其順利修復相關漏洞。日前,谷歌發布補丁更新公告,并公開致謝360政企安全集團360AlphaLab實驗室研究人員,對此次漏洞提報及修復過程中給予的幫助。

Epic Games CEO:元宇宙為開發人員提供了從蘋果和谷歌的壟斷中解放出來的機會:11月17日消息,美國電子游戲與軟件開發公司Epic Games首席執行官Tim Sweeney周二表示,元宇宙為開發人員提供了從蘋果和谷歌的雙寡頭壟斷中解放出來的機會。他說:蘋果和谷歌的政策禁止其他公司創建元宇宙,這樣他們就可以自己主宰元宇宙并對它征稅。我們不能讓這兩家公司主宰我們的數字生活。蘋果把10億用戶鎖在一個商店和支付處理器里,Tim Sweeney說,他的公司在聯邦法院對蘋果和谷歌提起了反壟斷訴訟。(Marketwatch)[2021/11/17 6:56:06]

\"比特幣價格\"谷歌搜索量達到7個月低點:谷歌趨勢搜索數據顯示,\"比特幣價格\"谷歌搜索量達到7個月低點,普通民眾對比特幣失去了興趣,因為這種通常波動較大的加密貨幣在最近幾周陷入沉寂。

據悉,谷歌趨勢(Google Trends)是一個用于衡量人們對趨勢性話題的普遍興趣。(Coindesk)[2021/7/15 0:55:24]

圖:谷歌Chrome官方致謝

四大“沙箱外漏洞”,直擊Chrome主進程

谷歌云正為實時加密價格數據集成Band協議:金色財經報道,谷歌云正為實時加密價格數據集成Band協議。Band業務開發主管Kevin Lu表示,谷歌云正在整合Band Protocol的核心技術,以實現“金融時間序列數據的即時和準確分析”。[2021/4/16 20:25:06]

此次,360AlphaLab連續發現4個Chrome漏洞,均為瀏覽器主進程代碼中的漏洞。由于上述4個漏洞均位于瀏覽器沙箱外,因而可被攻擊者用于突破瀏覽器沙箱限制,進而完全控制用戶瀏覽器,安全威脅異常嚴峻。

最為嚴重的是CVE-2021-21107漏洞。該漏洞可在無額外交互下觸發,用戶一旦訪問了攻擊者構造的惡意頁面,攻擊者便可能悄無聲息地在用戶系統中執行任意代碼,獲取用戶敏感數據,最嚴重甚至可能接管整個系統。

另外,還需要注意的是CVE-2021-21108漏洞。該漏洞出現在Chrome媒體流處理模塊中,是一處處理標簽頁監聽功能時造成的UAF問題,利用該漏洞同樣可劫持代碼控制流,進而獲取瀏覽器沙箱外權限,使攻擊者執行部署惡意代碼,危及用戶個人乃至企業信息安全。

360安全瀏覽器:更安全的企業辦公體驗

數字化辦公時代,瀏覽器已逐漸成為辦公場景的主要“入口”,承載著企業協同辦公、工單管理、客戶管理等系統的運行。但隨著近幾年瀏覽器漏洞數量的攀升,讓瀏覽器漏洞成為了企業辦公場景下,隨時可能洞穿企業內網,威脅企業數字資產安全的存在。360安全瀏覽器從2007年發布第一款至今,經過十多年技術沉淀,已經形成良性閉環的漏洞修復體系,很好的保障了產品的穩定性、安全性的平衡。跨平臺支持Windows、macOS,全面兼容包括龍芯、飛騰、鯤鵬、兆芯、海光等國產CPU,以及UOS、麒麟、中科方德、紅旗、普華等的國產操作系統。

相比于傳統瀏覽器,360安全瀏覽器兼集中管控、企業數據防護、安全大腦賦能、跨平臺適配、商用密碼算法支持、應用兼容等六大優勢于一身。尤其是針對企業場景注入360安全大腦的核心能力,為終端安全、通訊安全、上網安全、行為安全、數據安全等多個維度提供防護機制,并將業務相關的安全策略開放給管理員統一管理,提升辦公場景中的整體安保能力。

Tags:CVEUOSCPUCVE幣是什么幣UOS幣UOS價格CPU幣CPU價格

加密貨幣
雪上加霜 已有數字貨幣交易平臺暫停了XRP瑞波幣的交易_XRP

XRP由于受SEC對Ripple進行的起訴影響,XRP的價格一直處于低迷狀態目前已知多個數字虛擬幣交易平臺已經暫停了對XRP的交易對服務.

1900/1/1 0:00:00
15人判刑 148億數字幣傳銷大案宣判!注冊會員近270萬 以區塊鏈招搖撞騙 層級高達3293層_數字貨幣

來源:券商中國 作者:謝忠翔 涉及148億規模的“PlusToken”平臺數字貨幣傳銷大案,近日迎來終審判決.

1900/1/1 0:00:00
劣幣驅逐良幣?網絡互助商業模式有無硬傷_

來源:澎湃新聞 伴隨著互聯網科技公司的入場,網絡互助平臺用戶激增,但其能否像保險一樣成為一種可持續的商業模式還有待實踐檢驗。網絡互助目前沒有明確的監管主體和監管標準,處于無人監管的尷尬境地.

1900/1/1 0:00:00
BTC突破37000美元,主流跟漲,DEFI漲勢喜人_比特幣

生活是一次機會, 僅僅一次, 誰校對時間, 誰就會突然老去。 ——北島 BTC 比特幣真的神了連續上漲,雖然前天突然下探到28000美元附近,又強勢反彈回了30000美元左右,最近的量能上看逐漸.

1900/1/1 0:00:00
Fintech4Good 中央銀行數字貨幣論壇The CBDC Forum 11.17-19舉行_BDC

近日,國際清算銀行發布題為《央行數字貨幣崛起:動因、方法和技術》的報告,分析了中央銀行數字貨幣的技術設計和政策立場.

1900/1/1 0:00:00
《掌控習慣》:知道自己想成為什么樣的人,才能把習慣掌控住_

我們常說“習慣改變命運”,但或許你還并不知道,習慣為什么可以改變一個人的命運。在《掌控習慣》一書中,作者詹姆斯克利爾提出了一個重要觀點:身份決定習慣,習慣決定行為,行為決定結果.

1900/1/1 0:00:00
ads