范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

谷歌Chrome浏览器发现执行任意代码高危漏洞,需尽快升级

  谷歌在本周二的公告中披露了 Chrome 浏览器五个高度严重的漏洞。根据与应用程序相关的特权,攻击者可以查看,更改或删除数据 。据谷歌称,成功利用其中最严重的漏洞可能使攻击者能够在浏览器的上下文中执行任意代码。
  以下是漏洞详情:
  漏洞详情
  1. CVE-2020-15960 严重程度:高
  该堆缓冲区溢出(越界读取)漏洞可能允许远程攻击者通过精心制作的 HTML 页面执行超出范围的内存访问。成功利用漏洞可能使攻击者能够在浏览器的上下文中执行任意代码。如果将此应用程序配置为在系统上具有较少的用户权限,则与配置了管理权限的情况相比,利用其中最严重的漏洞的影响可能较小。
  2.CVE-2020-15961,CVE-2020-15963 严重程度:高
  攻击者可以诱使用户安装恶意扩展程序,使其有可能通过精心制作的 Chrome 扩展程序执行沙箱逃逸。(沙箱原理是将程序运行在一个隔离的空间内,且在沙箱中运行的程序可读不可写,从而避免程序对电脑的其它程序和数据造成永久性的修改或造成破坏。沙箱逃逸就是恶意程序代码突破沙箱限制对电脑进行破坏)
  3.CVE-2020-15962 严重程度:高
  该漏洞可能允许远程攻击者通过精心制作的 HTML 页面执行越界内存访问。
  4.CVE-2020-15965 严重程度:高
  Google Chrome 和 Chromium Web 浏览器开发的开源 JavaScript 引擎 V8 中存在越界写入漏洞。该漏洞可能使远程攻击者有可能通过精心制作的 HTML 页面执行越界内存访问。
  谷歌表示,目前尚无有关这些漏洞在外被利用的报道。谷歌敦促易受攻击的 Chrome 用户立即进行安全更新,并提醒用户 "不要访问不受信任的网站或跟踪未知或不受信任的来源提供的链接。"
  受影响产品和版本
  Google Chrome 85.0.4183.121 之前的版本会受到影响
  解决方案
  Windows,Mac 和 Linux 用户升级 Chrome 85.0.4183.121 版本可修复上述漏洞
  查看更多漏洞信息 以及升级请访问官网:
  https://chromereleases.googleblog.com/2020/09/stable-channel-update-for-desktop_21.html

砸微软场子?开发者魔改Win11,造出了Rectify11系统,进行大量改进(附下载地址)尽管Win10身上也有很多遗憾,可随着Win11的到来,这些矛盾点似乎一下子全都转移到后者身上了。无论是拉胯的性能,还是各种神奇的习惯改造,Win11的表现总会让人不禁想起下面这句微软Win11全新默认应用选择器曝光完全重新设计,支持亮暗切换感谢IT之家网友逆雨刺猬darKuro無心恰巧的温柔sitinpeace的线索投递!IT之家2月25日消息,今天,微软面向Dev频道用户发布了Windows11InsiderPre微软收购动视暴雪很突然,分析师687亿美元才占微软估值3,不损害其它机会北京时间1月19日消息,微软昨晚突然宣布以687亿美元(约4362。45亿元人民币)收购动视暴雪,为了完成这笔交易,它要动用现金储备的53,这也是微软46年历史上最大规模的收购案。微软确认Win1021H2更新已大规模推送,Win11不强制用户升级IT之家1月22日消息,据WindowsLatest报道,早在2021年11月,微软开始向兼容设备推出Windows102021年11月更新(版本21H2)。与Windows11版微软Win11旗舰笔记本SurfaceLaptopStudio即将登陆欧洲,售价最高约24759元IT之家1月22日消息,微软早在2021年9月就宣布了新的Windows11旗舰笔记本SurfaceLaptopStudio,配备了英特尔处理器和英伟达GPU显卡等,但到目前为止,微软Win11预览版Build22538。1010发布IT之家1月22日消息,近期,微软在Dev开发频道为内部人士发布了Windows11Build22538预览版。新的更新在其他改进和修复的同时增加了语音访问的改进。今天,微软将Wi微软Win10太阳谷更新将升级沙盒功能,提高运行速度和效率IT之家3月25日消息微软将于2021年下半年发布的Win10太阳谷更新,将带来界面图标功能等多个更新,其中Win10专业版企业版还将带来升级版的Sandbox2。0沙盒功能,提升经典功能回归,微软Edge浏览器将支持RSS订阅IT之家12月26日消息,据WindowsLatest报道,在谷歌之后,微软也开始测试基于RSS的关注按钮和订阅,以帮助用户与喜爱的网站保持联系。在最新Windows版EdgeCa微软Edge浏览器将支持PDF文件使用内置截图工具微软在2020年发布了基于Chromium内核的Edge浏览器,随后每个月微软都会为新版Edge浏览器提供功能更新。当前,Edge浏览器支持很多PDF阅读功能,例如支持PDF编辑器微软Edge浏览器手机App将支持填充字段的身份验证IT之家11月19日消息,Reddit用户Leopeva64注意到安卓版Edge浏览器的Canary版中有一个新的开关,允许用户在使用自动填充字段之前进行生物识别验证或PIN码。自微软浏览器Edge97稳定版发布全新引文功能,方便写论文IT之家1月7日消息,今日微软Edge浏览器迎来了97稳定版更新,目前的版本号为97。0。1072。55。本次更新带来了大量修复和改进,增强了安全性能,此外对大量政策进行了更新。以
微软Xbox无障碍手柄入围时代周刊年度50大发明IT之家11月16日消息微软于今年5月正式推出了一款XboxAdaptiveController(Xbox无障碍控制器),旨在满足玩家具有特色的移动性和控制需求。这款手柄转为残障人微软SurfaceGo推送Win10新固件更好支持SurfacePen,改善S模式兼容IT之家11月16日消息微软最近发布了针对最实惠的Surface设备SurfaceGo的Windows10新固件更新。这些更新改进了SurfacePens手写笔支持,与Window微软Surface仙女座双屏设备再曝光App应用翻屏旋转显示IT之家11月16日消息微软Surface仙女座设备的传闻不断,现在新证据发现,微软已经为更多可折叠移动设备申请专利,该设备有两个显示屏,通过铰链连接在一起。与其他专利不同,这些专很美很心动!Win1019H1快速预览版18282更新内容大全IT之家11月15日消息今天微软推送了Windows1019H1快速预览版18282系统更新,在该版本中,微软带来了漂亮的WindowsLightTheme主题风格,另外还为现代的喜大普奔!微软Win10画图自动恢复未保存图像IT之家11月16日消息近期微软重新推送了Windows10更新十月版(1809)系统更新,加上不断更新的Windows1019H1系统不断带来新的功能,也许大家有些忽视最传统的微微软2020财年Q2财季财报总营收369亿美元,净利润116。49亿美元同比增38北京时间1月30日凌晨消息,微软今天发布了2020财年第二财季财报。报告显示,微软第二财季营收为369。06亿美元,与去年同期的324。71亿美元相比增长14,不计入汇率变动的影响华硕发布炫酷ROGZephyrusDuo15双屏Win10笔记本电脑,约26407元起IT之家4月2日消息华硕刚刚发布了一款超酷的笔记本电脑ROGZephyrusDuo15,顾名思义,这是一款双屏笔记本电脑。与去年发布的独特的ZenbookDuo一样,ROGZephRedmiBook笔记本新品标配65W迷你电源适配器,38分钟充满50IT之家5月25日消息5月26日除了Redmi10X将发布外,RedmiBook新品也将一同亮相,今天官方透露新品除了12小时超长续航,还标配65W迷你电源适配器,38分钟可充满5RedmiBook新品搭载AMD锐龙4000系列移动处理器,支持三种CPU模式IT之家5月22日消息5月26日除了Redmi10X将发布外,RedmiBook新品也将一同亮相,今天官方再次放出了后者的预热信息,一起来看一下。官方称,RedmiBook新品将搭Win10夜间模式存Bug?教你如何解决Win10夜间模式可以说是一个对眼睛非常有好处的功能了,偏偏,这功能就出了问题!笔者近日接到反馈,很多用户都遇到了夜间模式没法关闭的Bug,试想一下大白天你想要切回普通模式,却没法预览版本显示Windows1020H2仍只是一次小幅更新IT之家5月4日消息据Windowslatest报道,微软显然决定在2020年发布一次大更新和一次小更新。考虑到前两次大的Windows10功能更新均存在各种各样的问题且已经给用户