Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

SQLite 被曝存在漏洞所有Chromium 瀏覽器受影響

SQLite 被曝存在漏洞所有Chromium 瀏覽器受影響

2018-12-16 Comments 0 Comment

SQLite被曝存在一個影響數千應用的漏洞,受害應用包括所有基於Chromium的瀏覽器。據ZDNet報導,該漏洞由騰訊Blade安全團隊發現,允許攻擊者在受害者的計算機上運行惡意代碼,並在危險較小的情況下泄漏程序內存或導致程序崩潰。

由於SQLite 嵌入在數千個應用程序中,因此該漏洞會影響各種軟件,包括物聯網設備、桌面軟件、Web 瀏覽器、Android 與 iOS 應用。

如果底層瀏覽器支持SQLite 和Web SQL API,那麼將漏洞利用代碼轉換為常規SQL 語法也可以通過訪問網頁等操作遠程利用此漏洞。Chromium 瀏覽器引擎支持此API,這意味著像Chrome、Vivaldi、Opera 和Brave 等瀏覽器都會受到影響,而Firefox 和Edge 由於不支持此API,因此不受影響。

騰訊Blade 研究人員表示,他們在今年秋季早些時候向SQLite 團隊報告了此問題,SQLite 3.26.0 中進行了修復。Chrome 71 已經解決了該問題,但是Opera 的Chromium 版本還沒有更新,這意味著它很可能還會受到影響。

另一方面,雖然Firefox不支持Web SQL API,不會受到遠程利用攻擊,但是其自帶了一個本地可訪問的SQLite ,這意味著本地攻擊者可能利用此漏洞來執行代碼。

ZDNet表示,由於者很少更新代碼庫及其應用的組件部分,因此很可能這個漏洞在接下來幾年內還會持續產生影響,因此,騰訊Blade團隊表示暫時不會發布任何概念驗證漏洞利用代碼。

了解更多:

https://www.sqlite.org/src/info/940f2adc8541a838

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
華為P30/P30 Pro保護殼曝光:三攝+氙氣燈?
NEXT
聯想手機掌櫃常程發布微博為雷軍慶生:多有得罪

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2018 年 12 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 部分稀有的海龜和鱷魚物種正面臨滅絕風險 2023-03-28
  • 歐洲刑警組織警告說ChatGPT已經在幫助犯罪分子 2023-03-28
  • 日本FTC稱微軟收購動視暴雪不會對競爭造成實質性的損害 2023-03-28
  • Nothing Ear(2)無線耳機上市透明外殼設計售價999元 2023-03-28
  • 深圳大鵬海灘發現劇毒僧帽水母毒性不亞於眼鏡蛇 2023-03-28
  • Twitter將上線離譜新規:非會員甚至無法參與投票 2023-03-28
  • 張勇啟動阿里重大組織變革:設立六大業務集團或將獨立上市 2023-03-28
  • CFTC對幣安的指控中這9項令人瞠目結舌 2023-03-28
  • 孟晚舟將於4月1日開始當值華為輪值董事長 2023-03-28
  • 世界首次確認扁實檸檬橘黃素可抑制新冠病毒琉球大學申請專利 2023-03-28

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 世界上有多少個國家
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • 網友發現《侏羅紀世界3》反派和蘋果CEO超像:基地也神似Apple Park
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版
  • WinZip Pro v24.0 Build 14033 x86/x64 正式註冊版附註冊碼Key

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.