范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

SQLite被曝漏洞或影响Chrome等数千款应用

  据美国科技媒体ZDNet报道,腾讯Blade安全团队发现的一个SQLite漏洞可以让黑客在受害者的电脑上远程运行恶意代码,还会导致程序内存泄露或程序崩溃。
  由于SQLite被嵌入到数千款应用中,因此这个漏洞会影响许多软件,范围涵盖物联网设备和桌面软件,甚至包括网络浏览器到Android和iOS应用。并且只要浏览器支持SQLite和Web SQL API,从而将破解代码转变成常规的SQL语法,黑客便可在用户访问网页时对其加以利用。
  火狐和Edge并不支持这种API,但基于Chromium的开源浏览器都支持这种API。也就是说,谷歌Chrome、Vivaldi、Opera和Brave都会受到影响。
  不光网络浏览器会遭受攻击,其他应用也会受到影响。例如,Google Home就面临安全威胁。腾讯Blade团队在本周的报告中写道:"我们借助这个漏洞成功利用了Google Home。"
  腾讯Blade研究人员表示,他们曾在今年秋初向SQLite团队报告过这个问题,12月1日已经通过SQLite 3.26.0发送了补丁。上周发布的谷歌Chrome 71也已经修补该漏洞。
  Vivaldi和Brave等基于Chromium的浏览器都采用最新版本的Chromium,但Opera仍在运行较老版本的Chromium,因此仍会受到影响。
  虽然并不支持Web SQL,但火狐也会受到这个漏洞的影响,原因在于他们使用了可以在本地访问的SQLite数据库,因此本地攻击者也可以使用这个漏洞执行代码。
  Check Point研究员艾亚尔·伊特金(Eyal Itkin)也指出,该漏洞还需要攻击者能够发出任意的SQL指令,从而破坏数据库并触发漏洞,因而会大幅减少受影响的漏洞数量。
  但即使SQLite团队发布补丁,很多应用仍会在今后几年面临威胁。原因在于:升级所有桌面、移动或网页应用的底层数据库引擎是个危险的过程,经常导致数据损坏,所以多数程序员都会尽可能向后推迟。
  也正因如此,腾讯Blade团队在发布概念验证攻击代码时会尽可能保持谨慎。

安全人员发现新式勒索病毒感染暴增,主要通过色情网站广告位传播IT之家11月10日消息,Magniber是一种利用IE漏洞的无文件勒索病毒,它此前对众多韩国用户造成严重损害。如果相关安全部门无法在漏洞发生初期发现并加以阻断,则很难防止其进一步国家邮政局通告显示快递企业公众满意度顺丰速运京东物流邮政EMS最高IT之家11月6日消息,国家邮政局11月4日发布了关于2021年第三季度快递服务满意度调查和时限准时率测试结果的通告。调查显示,2021年第三季度用户快递服务公众满意度得分为79。冤家再聚首贝索斯和马斯克入选福布斯全球最抠门亿万富豪榜单北京时间10月11日早间消息,据报道,虽然杰夫贝索斯(JeffBezos)和埃隆马斯克(ElonMusk)两位科技大佬在谁更有钱和谁更喜欢打官司这些事情上争论不休,但他们最近却都入马斯克特斯拉FSDbeta10。2版本将在明晚上线IT之家10月10日消息特斯拉CEO埃隆马斯克今日回复网友时表示工作团队刚刚确认FSDbeta10。2版本将在明晚(换算一下应该是北京时间后天凌晨)上线。马斯克此前表示FSD原定于经全力排险抢修,郑州地铁5条线路已实现恢复空载运行7月20日起,河南郑州等地区遭遇了特大暴雨天气,导致大面积受灾,多条地铁线路进水受损。根据官方消息,今日郑州地铁5条线路实现或恢复空载运行。具体来看,经过全力排险抢修,郑州地铁4号百度昆仑芯片应用于多家互联网企业,落地已超过2万片9月15日消息,在百度科技沙龙上,百度昆仑芯商业分析师宋春晓表示,昆仑芯是国内唯一一款被互联网大规模核心算法淬炼过的芯片,落地超过了2万片。宋春晓透露,一款芯片的前端和后端设计要耗美国激光雷达公司Ouster宣布收购SensePhotonics并成立汽车事业部IT之家10月6日消息昨日,激光雷达公司Ouster宣布已与SensePhotonics签署最终收购协议,Sense是一家研发用于量产车固态数字激光雷达的公司。IT之家了解到,本次小冰李笛对话引擎需突破对话溯源,小冰岛App研究多AIBeings与人类交互IT之家10月8日消息9月22日,小冰公司与微软(亚洲)互联网工程院在北京联合举行了第九代小冰年度发布会,带来了多项技术升级战略合作和产品扩展。Bing搜索引擎已完成与小冰框架融合核心成员回归,前微软全球卓越工程师姚麒担任小冰公司首席技术官IT之家10月8日消息今日,前微软副总裁微软全球卓越工程师姚麒(StevenYao)加入小冰公司,就任小冰公司首席技术官。他将带领小冰技术团队,以自然语言处理为基础,推动完备迭代的北京现代正在研发L3级别自动驾驶,未来将按国内法规推进9月24日消息,北京现代技术中心产品开发管理部虞春晖表示,目前北京现代已经在对L3级别以上的产品进行技术储备,诸如与百度进行自动驾驶相关的合作,对自动泊车等功能进行测试和验证。未来分析师特斯拉立志在2022年内敲定在印度投产计划北京时间9月29日消息,据国外媒体报道,市场调查机构CounterpointResearch的分析师索曼曼达尔表示,特斯拉在印度投产汽车的计划最早将在2022年发布。特斯拉多年以来
乐视网法院裁定查封扣押或者冻结公司等9002万元财产IT之家12月4日消息据财联社报道,乐视网发公告称,11月9日,公司披露了关于公司涉及诉讼(仲裁)事项的公告。近期,根据北京市第一中级人民法院的民事裁定书(申请人天弘创新),裁定如乐视网及乐视体育近亿财产被申请查封扣押或冻结IT之家12月1日消息据财联社报道,日前,天弘创新公司申请对乐视网等多家乐视系公司价值9002。2万元的财产采取保全措施,目前该行为应获得法院批准并执行,法院已经查封扣押或者冻结被百度发内部邮件启动干部轮岗制度IT之家2月26日消息今天中午百度发了内部邮件,内部邮件中称百度将会对三名副总裁沈抖吴海锋和郑子斌进行干部轮岗制度,其中副总裁沈抖负责搜索公司用户产品副总裁吴海锋负责搜索公司商业产百度Q4财报解读营收超预期,广告收入连续两年下降百度(NasdaqBIDU)今日发布了截至12月31日的2018财年第四季度和全年未经审计财报。报告显示,百度第四季度总营收为人民币272亿元(约合39。6亿美元),与上年同期相比华住集团为旗下桔子水晶酒店低俗营销推送道歉感谢IT之家网友S60的线索投递!IT之家3月10日消息妇女节前夜,桔子水晶酒店微信公众号标题为这届妇女不行,太浪了的推送,被指低俗营销侮辱女性,引发广泛热议。有消费者认为,无论文国家邮政局双十一期间快递预计19亿件IT之家11月11日消息据国家邮政局8日发布的预测,今年11月11日到11月16日期间,全行业处理的邮件快件数量将超过18。74亿件。另外,在双十一期间,网络在11日和12日两天可今天60412,2018天猫双11全球狂欢节成交额超1111亿元感谢IT之家网友软媒用户1433833的线索投递!IT之家11月11日消息今天060412,2018天猫双11全球狂欢节成交额超1111亿元!2017年达到这一成交额用时10小时5天猫双11当天只能买不能退要退货得等到12日凌晨IT之家11月11日消息2018年双11的第一波高潮刚刚过去,IT之家的各位小伙伴都买了什么心仪的产品呢?有些东西看着便宜,但买了立马后悔了,如果双11想退货,现在根据公告,是需要时代专访库克技术没有监管将会极大破坏社会北京时间4月29日上午消息,据时代杂志网站报道,在纽约举办的TIME100Summit峰会上,苹果公司首席执行官蒂姆库克(TimCook)在采访中,呼吁政府对科技行业施加更多监管措西安市场监管部门成立专班,调查4S店金融服务费IT之家4月16日消息据北青报报道,备受关注的奔驰车漏油,女车主哭诉维权一事有最新进展。目前,西安市市场监管部门成立由质量工商法制消保市场经检物价等职能处室组成的执法办案专班,调查西安市场监管局高新分局已封存利之星账目,严惩销售带病车IT之家4月16日消息据央视财经报道,近日陕西西安一位奔驰车主维权的事件持续发酵。4月12日,涉事车辆已经由西安市市场监督管理局高新分局封存并送至第三方机构进行检测。车主期望检测结