最近,在360安全大腦的賦能下,360AlphaLab連續為谷歌Chrome發現四枚“高危”級別漏洞:分別為Chrome拖拽模塊中的UAF(釋放后使用)漏洞、Chrome媒體組件中的UAF(釋放后使用)漏洞、Chrome支付模塊中的UAF(釋放后使用)漏洞、Chrome安全瀏覽模塊中的UAF(釋放后使用)漏洞。
發現上述漏洞后,360AlphaLab第一時間向谷歌Chrome官方報告,并協助其順利修復相關漏洞。日前,谷歌發布補丁更新公告,并公開致謝360政企安全集團360AlphaLab實驗室研究人員,對此次漏洞提報及修復過程中給予的幫助。
Nansen將為谷歌云初創公司支持計劃的Web3項目提供數據服務:金色財經報道,Nansen在社交媒體宣布,將為谷歌云初創公司支持計劃的Web3創業項目提供實時區塊鏈數據服務,而且可以享受一個月免費的Nansen Query鏈上數據和分析,以及其他產品的折扣服務。作為Google for Startups Cloud計劃參與者,Nansen目前已經和谷歌的合作兩年,后續將繼續利用該計劃的優勢并成功擴展。
此前報道,谷歌云初創公司支持計劃已開放給Web3行業建設者。[2023/4/26 14:26:34]
谷歌:已禁止非FCA授權投資廣告,包括黃金和加密貨幣廣告:9月22日消息,谷歌(GOOG.O、GOOGL.O)表示,已經告訴英國立法機構,自9月6日起,公司已經禁止了非英國金融行為監管局授權的投資廣告,包括黃金和加密貨幣廣告。(金十)[2021/9/23 16:59:16]
圖:谷歌Chrome官方致謝
四大“沙箱外漏洞”,直擊Chrome主進程
此次,360AlphaLab連續發現4個Chrome漏洞,均為瀏覽器主進程代碼中的漏洞。由于上述4個漏洞均位于瀏覽器沙箱外,因而可被攻擊者用于突破瀏覽器沙箱限制,進而完全控制用戶瀏覽器,安全威脅異常嚴峻。
聲音 | Blockstack CEO:愿為保護隱私而犧牲便利,棄用谷歌瀏覽器:分布式網絡項目Blockstack首席執行官Muneeb Ali今日發推特呼吁用戶從保護個人隱私的角度放棄使用一些產品,尋找替代品,比如換掉Google搜索引擎,不用Chrome瀏覽器,關掉位置定位功能等。Muneeb Ali認為保護隱私道阻且長。[2019/8/19]
最為嚴重的是CVE-2021-21107漏洞。該漏洞可在無額外交互下觸發,用戶一旦訪問了攻擊者構造的惡意頁面,攻擊者便可能悄無聲息地在用戶系統中執行任意代碼,獲取用戶敏感數據,最嚴重甚至可能接管整個系統。
另外,還需要注意的是CVE-2021-21108漏洞。該漏洞出現在Chrome媒體流處理模塊中,是一處處理標簽頁監聽功能時造成的UAF問題,利用該漏洞同樣可劫持代碼控制流,進而獲取瀏覽器沙箱外權限,使攻擊者執行部署惡意代碼,危及用戶個人乃至企業信息安全。
360安全瀏覽器:更安全的企業辦公體驗
數字化辦公時代,瀏覽器已逐漸成為辦公場景的主要“入口”,承載著企業協同辦公、工單管理、客戶管理等系統的運行。但隨著近幾年瀏覽器漏洞數量的攀升,讓瀏覽器漏洞成為了企業辦公場景下,隨時可能洞穿企業內網,威脅企業數字資產安全的存在。360安全瀏覽器從2007年發布第一款至今,經過十多年技術沉淀,已經形成良性閉環的漏洞修復體系,很好的保障了產品的穩定性、安全性的平衡。跨平臺支持Windows、macOS,全面兼容包括龍芯、飛騰、鯤鵬、兆芯、海光等國產CPU,以及UOS、麒麟、中科方德、紅旗、普華等的國產操作系統。
相比于傳統瀏覽器,360安全瀏覽器兼集中管控、企業數據防護、安全大腦賦能、跨平臺適配、商用密碼算法支持、應用兼容等六大優勢于一身。尤其是針對企業場景注入360安全大腦的核心能力,為終端安全、通訊安全、上網安全、行為安全、數據安全等多個維度提供防護機制,并將業務相關的安全策略開放給管理員統一管理,提升辦公場景中的整體安保能力。
第一次提到比特幣是在2008年8月,當時兩名使用中本聰和馬爾蒂名字的程序員注冊了一個新域名—bitcoin.org。同年10月,中本發表了一份名為"比特幣:一種點對點電子現金系統"的白皮書.
1900/1/1 0:00:00女兒國又稱東女國,位于唐朝的西邊,公元六、七世紀出現的一個部落,是川西以及藏族歷史上重要的文明古國,王城位于今四川省阿壩州的金川縣.
1900/1/1 0:00:00來源:TechWeb 原標題:Crypto.com:全球加密貨幣用戶數超1億2月25日消息,據國外媒體報道,加密貨幣交易所和借記卡提供商Crypto.com發布了一份新報告,報告指出.
1900/1/1 0:00:00“爸爸,牛年用英語怎么說啊?”“媽媽,你知道恭喜發財的英語表達嗎”……在春節期間很多家長都表示應付不來孩子的各種春節英語知識問題.
1900/1/1 0:00:00比特幣最大持有機構灰度探索把FIL增加到新的加密貨幣投資產品據官方消息,灰度投資宣布考慮增加新的加密貨幣投資產品.
1900/1/1 0:00:00來源:央視 北京時間2021年1月9日早8時,比特幣價格再次突破4萬美元,并繼續呈現出波動上漲狀態.
1900/1/1 0:00:00