范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

AdobeFlash等被爆出严重漏洞可导致代码任意执行

  众所周知,Flash是网络攻击的首选目标。值得注意的是,Adobe在2017年7月宣布计划将Flash推入使用寿命终止状态,这意味着它将在今年年底不再更新或分发Flash Player。不过仍然在使用Flash的用户需要警惕,因为Adobe 在今年5月被爆出了多个严重漏洞,好在Adobe于6月9日发布了安全更新,修复了漏洞。
  Adobe 被爆出的漏洞:
  两个严重的越界写入漏洞(代号分别为:CVE-2020-9634,CVE-2020-9635),一个内存损坏而导致的严重漏洞(代号:CVE-2020-9636).
  对于CVE-2020-9634,特定的漏洞存在于GIF文件的解析中,该问题是由于缺乏对用户提供的数据的正确验证而导致的,这可能导致写操作超出了分配对象的末尾。
  对于CVE-2020-9635,PDF文件的解析中存在特定漏洞。问题是由于缺乏对用户提供的数据的正确验证而导致的,这可能导致在分配的对象开始之前进行写操作。
  攻击者可以利用CVE-2020-9634,CVE-2020-9635两个漏洞在当前进程的上下文中执行代码,诱使用户打开特定文件或访问恶意页面。
  对于CVE-2020-9636,该漏洞是在释放内存后尝试访问的。这可能导致一系列恶意影响,从导致程序崩溃到潜在地导致执行任意代码-甚至启用完整的远程代码执行功能。
  受影响的产品版本
  1.包括Adobe Flash Player桌面运行时(Windows,macOS和Linux) ,适用于Google Chrome的Adobe Flash Player(适用于Windows,macOS,Linux和Chrome OS)以及适用于Microsoft Edge / Internet Explorer 11(适用于Windows 10和8.1)的Adobe Flash Player,均适用于32.0版.0.330及更早版本
  2.适用于Windows的Adobe Framemaker版本2019.0.5及更低版本
  升级修复版本
  Adobe Flash Player更新到32.0.0.387版本,加强安全性。该版本除了修复最近爆出的漏洞,还可以解决历史上风险较高的产品中的漏洞。
  Adobe Framemaker版本升级到2019.0.6版本或最新版本
  其他漏洞
  Adobe还修补了与Experience Manager(其用于构建网站,移动应用程序和表格的内容管理平台)中的六个重要级别的漏洞。这些包括可能允许敏感信息泄露的服务器端请求伪造故障(CVE-2020-9643和CVE-2020-9645)和跨站点脚本漏洞(CVE-2020-9647,CVE-2020-9648,CVE-2020 -9651和CVE-2020-9644),可以在浏览器中启用任意JavaScript执行。
  受影响的产品版本
  Adobe Experience Manager (AEM)所有平台6.5版本
  升级修复版本
  建议所有用户迅速更新到AEM 最新版本(目前最新版本为:6.5.5.0),加强安全性。

FiniteState称华为设备存后门,华为连发三条推文回应IT之家7月4日消息刚刚,华为官方推特HuaweiFacts连发三条推文,回应FiniteState供应链的评估报告。据悉,2019年6月26日,美国FiniteState公司在其美法院华为前员工的确违约,但试图窃密的是华为IT之家7月4日消息据外媒消息,上周三,美法院陪审团认定,华为在一起商业案件中败诉。据了解,华为前雇员YirenHuang和AlanArmstrong于2013年共同创办了美国芯片外媒华为禁令,对南非来说是个好消息IT之家7月4日消息据外媒消息,美国总统唐纳德特朗普最近放松了美国公司与华为做生意的贸易限制实际上这并没什么用,因为一切都没有改变。由于华为是全球最大的电信设备供应商和第二大智能手商务部敦促美尽快落实允许美企向华为卖产品承诺IT之家7月4日消息据中新网报道,商务部新闻发言人高峰4日称,美方应尽快落实允许美企向华为出售产品的承诺,停止打压中国公司的错误做法。针对特朗普要求中美协议向美方倾斜的表态,高峰称台积电入局!将与意法半导体合作,加速氮化镓(GaN)制程技术开发2月21日消息,台积电昨日宣布,与意法半导体合作加速市场采用氮化镓产品。意法半导体预计今年晚些时候将首批样品交给其主要客户。台积电台积电与意法半导体将合作加速氮化镓(Gallium台积电5nm制程即将量产华为海思苹果高通等争产能2月20日消息据台湾媒体报道,台积电的5nm制程即将在今年第二季度量产。作为最新一代制程,受到了业界领先芯片厂商的争抢,包括华为海思苹果高通超微比特大陆五大家,已经将产能塞满。其中台积电5G手机需求强劲,冠状病毒并未导致订单减少IT之家2月16日消息IT之家获悉,台积电(TSMC)正在向芯片制造业务投入数十亿美元。上周,该公司董事会(通过TheRegister)宣布,它将预算67。4亿美元用于建造更多制造理想汽车年亏损20亿赴美上市,投资人们为什么愿意豪赌?7月30日晚,理想汽车赴美上市,以发行价11。5美元开盘,收盘时涨到16。46元,市值约为139亿美元,比肩两年前在美国上市的蔚来汽车(市值144。5亿美元)。据招股书显示,理想汽李想的二次上市不够理想2020年7月30日,理想汽车登陆纳斯达克交易所挂牌交易。除了最成功的80后创业者之一,理想的个人标签可以再加上两家美股上市公司的缔造者。只不过,和汽车之家上市相比,理想汽车的情况理想汽车在美上市首日暴涨43,总市值近140亿美元7月31日消息,周四理想汽车在纳斯达克挂牌上市,发行价11。50美元,上市首日大涨43。13,报收于16。46美元。其总市值近140亿美元,略高于2018年上市的蔚来汽车。根据理想理想汽车正式在纳斯达克上市市值达681。5亿元7月30日消息,今晚9点30分,新造车势力理想汽车在美国纳斯达克证券交易所挂牌上市,发行价11。5美元股,总市值达681。5亿元。理想汽车是继蔚来汽车之后中国第二家赴美上市的新造车
韩国监管机构将以妨碍调查为由起诉苹果公司,并计划罚款3亿韩元北京时间3月31日下午消息,据报道,本周三,韩国企业监管机构决定向美国科技巨头苹果公司在韩子公司及其一名高管提起公诉,诉讼罪名是妨碍监管机构对苹果公司不公平的商业行为展开调查。除此苹果隐私新规影响广告收入,TikTok开发新工具应对预计苹果将在不久后发布iOS14。5操作系统更新,届时苹果关于隐私控制的策略将会发生重大变化,对开发商广告业务带来重大影响。而热门短视频应用TikTok正赶在苹果新的隐私控制措施出英特尔CEO格尔辛格希望能跟苹果和解,代工AppleSilicon芯片IT之家3月25日消息今天,英特尔新上任的CEO帕特格尔辛格(PatGelsinger)在接受雅虎财经采访时表示,英特尔与苹果之间正在进行的竞争是有趣的,同时他还表示,希望能与苹果苹果被指搞双标禁止对其员工进行人脸扫描,但工厂工人例外北京时间3月24日晚间消息,据报道,苹果公司一直表示,隐私是一项基本人权,保护人们的隐私也是该公司与谷歌和Facebook等竞争对手进行公关斗争的基石。但这些隐私问题并不一定适用于苹果资深AppStore开发者关系主管罗恩183冈本退休,或成为Epic诉讼证人北京时间3月23日消息,知情人士称,苹果公司负责AppStore开发者关系的高管罗恩冈本(RonOkamoto)已经退休,该职位由关键营销高管苏珊斯科特(SusanPrescott谷歌将因窥探用户信息面临起诉即使用户开了隐身模式,Chrome浏览器也可能收集信息IT之家3月13日消息据财联社,谷歌未能阻止一起诉讼,该诉讼称,即使用户在Chrome浏览器隐身模式下浏览以保持搜索活动的私密性,谷歌也会秘密地收集大量的互联网数据。据报道,消费者非传统公司拼多多,与黄峥等人捐赠成立的繁星基金会黄峥掌管着这家公司,但他又很快放手了。去年7月,他宣布辞任公司CEO今年3月,他再度辞任公司董事长。在宣布辞任董事长同时,他称自己未来将投身食品科学和生命科学领域的基础研究。与黄峥张平安华为终端云服务HMS生态已成为全球第三大移动应用生态IT之家6月3日消息今日,第九届中国网络视听大会于成都召开。华为公司高级副总裁华为云CEO消费者云服务总裁张平安在网络视听产业峰会上发表主题为云云协同创新,奋进视听新征程的演讲。张华为已服务于全球超2000家金融客户,含47家百强银行6月3日午间消息华为企业BG全球金融业务部总裁曹冲在华为智慧金融峰会2021上表示华为在金融行业持续耕耘了10年,已经服务于全球60多个国家和地区的2000多家金融客户,其中包括4华为手机鸿蒙2。0正式公测,可领取HarmonyOS升级勋章IT之家6月3日消息北京时间6月2日晚,华为正式发布HarmonyOS2及多款搭载HarmonyOS2的新产品。这也意味着搭载HarmonyOS(鸿蒙)的手机已经变成面向市场的正式华为鸿蒙HarmonyOS操作系统已全面支持统一推送IT之家6月3日消息从统一推送联盟获悉,为了帮助开发者降低适配成本,统一推送联盟积极与HarmonyOS相关团队进行了沟通。根据华为反馈,目前HarmonyOS2已全面支持联盟统一