安全播报

腾讯安全团队发现SQLite漏洞,影响Chrome浏览器等数千种应用和设备

编辑/作者:安安 2018-12-17 我要评论

据ZDNet消息,近日,腾讯刀锋安全小组发现了SQLite数据库引擎中的一个安全漏洞,该漏洞允许攻击者在受害者的计算机上运行恶意代码,导致程序内存泄露或程序崩溃。...

  据ZDNet消息,近日,腾讯刀锋安全小组发现了SQLite数据库引擎中的一个安全漏洞,该漏洞允许攻击者在受害者的计算机上运行恶意代码,导致程序内存泄露或程序崩溃。

  由于SQLite嵌入到了数千个应用程序中,受影响的软件非常之多,从IoT设备到桌面软件,从web浏览器到Android和iOS应用等等。据腾讯团队介绍,只要浏览器支持SQLite和Web SQL API,从而将破解代码转变成常规的SQL语法,黑客也可以通过访问网页这样简单的操作来远程利用该漏洞。

  包括谷歌Chrome、Vivaldi、Opera和Brave在内等基于Chromium的开源浏览器都支持这种API,都会受到影响。火狐和Edge除外。腾讯Blade研究人员表示,他们曾在今年秋初向SQLite团队报告过这个问题,12月1日已经通过SQLite 3.26.0发送了补丁。上周发布的谷歌Chrome 71也已经修补该漏洞。

文章来源:PingWest品玩

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 又被人脸识别坑,南宁多名业主被骗超千万元,

    又被人脸识别坑,南宁多名业主被骗超千万元,

  • 世界十大科技公司榜单,中国两家入围,华为不

    世界十大科技公司榜单,中国两家入围,华为不

  • 富士康遭攻击!黑客给出 21 天期限,索要 2.3 亿

    富士康遭攻击!黑客给出 21 天期限,索要 2.3 亿

  • 注意!每月超2000万台手机被植入木马,涉及这些

    注意!每月超2000万台手机被植入木马,涉及这些