最近,在360安全大腦的賦能下,360AlphaLab連續為谷歌Chrome發現四枚“高危”級別漏洞:分別為Chrome拖拽模塊中的UAF(釋放后使用)漏洞、Chrome媒體組件中的UAF(釋放后使用)漏洞、Chrome支付模塊中的UAF(釋放后使用)漏洞、Chrome安全瀏覽模塊中的UAF(釋放后使用)漏洞。
發現上述漏洞后,360AlphaLab第一時間向谷歌Chrome官方報告,并協助其順利修復相關漏洞。日前,谷歌發布補丁更新公告,并公開致謝360政企安全集團360AlphaLab實驗室研究人員,對此次漏洞提報及修復過程中給予的幫助。
谷歌趨勢數據顯示美國居民對加密貨幣的興趣降至新低:3月28日消息,2022年數字資產價格持續下跌導致美國居民對加密貨幣的興趣下降。谷歌趨勢(Google Trends)數據顯示,美國對加密貨幣的興趣在2022年下降。2022年3月,美國居民對加密貨幣的興趣已降至新低。2021年5月,“cryptocurrencies”搜索熱度達到100點,而如今降至21點,減少79%。
2022年1月比特幣交易量為9230億美元,相比2021年1月(2.15萬億美元)下降57%,以太坊在2022年1月和2月的交易量分別同比下降超過58%。(BeInCrypto)[2022/3/28 14:22:30]
谷歌云正在招聘大量區塊鏈專家:1月29日消息,谷歌云(Google Cloud)正在招聘一個區塊鏈專家團隊,以利用向去中心化 Web 3 應用程序過渡的機會。谷歌云將圍繞區塊鏈應用開展業務,在零售、醫療保健和其他行業大展拳腳。(CNBC)[2022/1/29 9:20:46]
圖:谷歌Chrome官方致謝
四大“沙箱外漏洞”,直擊Chrome主進程
此次,360AlphaLab連續發現4個Chrome漏洞,均為瀏覽器主進程代碼中的漏洞。由于上述4個漏洞均位于瀏覽器沙箱外,因而可被攻擊者用于突破瀏覽器沙箱限制,進而完全控制用戶瀏覽器,安全威脅異常嚴峻。
Bitpay將為蘋果、谷歌、三星支付服務提供支持:比特幣支付服務商Bitpay為蘋果的移動支付和電子錢包服務Apple Pay提供支持,并計劃在本季度晚些時候支持Google Pay和Samsung Pay。(金十)[2021/2/13 19:38:52]
最為嚴重的是CVE-2021-21107漏洞。該漏洞可在無額外交互下觸發,用戶一旦訪問了攻擊者構造的惡意頁面,攻擊者便可能悄無聲息地在用戶系統中執行任意代碼,獲取用戶敏感數據,最嚴重甚至可能接管整個系統。
另外,還需要注意的是CVE-2021-21108漏洞。該漏洞出現在Chrome媒體流處理模塊中,是一處處理標簽頁監聽功能時造成的UAF問題,利用該漏洞同樣可劫持代碼控制流,進而獲取瀏覽器沙箱外權限,使攻擊者執行部署惡意代碼,危及用戶個人乃至企業信息安全。
360安全瀏覽器:更安全的企業辦公體驗
數字化辦公時代,瀏覽器已逐漸成為辦公場景的主要“入口”,承載著企業協同辦公、工單管理、客戶管理等系統的運行。但隨著近幾年瀏覽器漏洞數量的攀升,讓瀏覽器漏洞成為了企業辦公場景下,隨時可能洞穿企業內網,威脅企業數字資產安全的存在。360安全瀏覽器從2007年發布第一款至今,經過十多年技術沉淀,已經形成良性閉環的漏洞修復體系,很好的保障了產品的穩定性、安全性的平衡。跨平臺支持Windows、macOS,全面兼容包括龍芯、飛騰、鯤鵬、兆芯、海光等國產CPU,以及UOS、麒麟、中科方德、紅旗、普華等的國產操作系統。
相比于傳統瀏覽器,360安全瀏覽器兼集中管控、企業數據防護、安全大腦賦能、跨平臺適配、商用密碼算法支持、應用兼容等六大優勢于一身。尤其是針對企業場景注入360安全大腦的核心能力,為終端安全、通訊安全、上網安全、行為安全、數據安全等多個維度提供防護機制,并將業務相關的安全策略開放給管理員統一管理,提升辦公場景中的整體安保能力。
“記吃不記打” 這兩天,關于蔚來NIODay2020的相關報道絕對是各大車媒爭相報道的熱門頭條.
1900/1/1 0:00:00一、常識判斷。根據題目要求,在四個選項中選出一個最恰當的答案。1、根據黨的十九屆四中全會精神,下列說法正確的是.
1900/1/1 0:00:00廣東、廣西兩省的23所獨立學院 獨立學院的轉設,不僅僅是參考2021年高考的考生需要關注,也會對目前在學校就讀的學生有一定的影響.
1900/1/1 0:00:00文/孟永輝 人們對于區塊鏈的認識始終都是極端的。當區塊鏈第一次被人所認識的時候,很多的玩家僅僅只是把區塊鏈與數字貨幣深度聯系,最終把區塊鏈帶入到了發幣或者ICO的發展困境當中;當區塊鏈被人們所熟.
1900/1/1 0:00:00新京報貝殼財經訊12月31日,蔚來汽車官方微博發布聲明稱,蔚來從來沒有“比特幣購車”方案。比特幣代金券公司Azteco完成600萬美元種子輪融資,Jack Dorsey領投:5月18日消息,比特.
1900/1/1 0:00:00回顧2020年,各國央行競速數字貨幣研發與測試。新冠疫情使得無現金支付趨勢加快,全球研發央行數字貨幣同樣加速。許多國家都對數字貨幣采取了積極開發,謹慎使用的態度.
1900/1/1 0:00:00