据悉,首先发现此漏洞的腾讯旗下Blade安全研究部门将其命名为Magellan(麦哲伦)。基于SQLite应用范围之广泛,并未透露漏洞的技术细节,但表示该漏洞可以诱使用户以浏览器造访特定网页而远端触发,导致代码执行、应用程序内存泄露或让APP宕掉。
SQLite是一个开源的轻量级关联数据库,对操作系统或外部函式库支持的需求很小,因此可广泛用于各种设备或应用,包括物联网设备、Windows、macOS APP,如Adobe Flash或Skype,甚至一系列Chromium浏览器,涵括Google Chrome、Opera、Vivaldi、Brave等,也可以经由Web SQL数据库API支持SQLite。这使得Magellan漏洞可能影响上百万款APP,以及不计其数的PC与物联网设备。
在此同时,研究人员已针对Magellan *** 出概念验证攻击程序,也已成功入侵Google Home。所幸尚未发现有实际的攻击代码在 *** 上流行开。
目前,相关安全研究人员已经将Magellan通报给Google,后者也已紧急修复此漏洞。如果用户用的是Chromium-based浏览器,应升级到71.0.3578.80版。而Google也在本月初,放出了最新版Chrome 71。而SQLite官方也已修补了漏洞,并释出更新版3.26.0。
找一个黑客合作相关问题 想当黑客先学编程还是系统相关问题 黑客入缸前怎么处理 微博绑定手机号可以人肉到么(通过微博人肉)...
身边有一种很奇怪的现象,这种现象在中国的三四线城市相当普遍,我在思考部分中国式父母的教育观是否是对的。 列入思考对象的这部分人都很年轻,年龄普遍在三十岁以下,他们早早的有了孩子,早早的给孩子进行人生...
爱名表网介绍:劳力士手表可能是在中国知名度最高的外国手表品牌,不玩表的人都知道,香港电影中大佬的标配,劳力士手表年产量在100万只左右,成为市场占有量甚大的名牌手表之一。 劳力士手表目前表款系列...
1080P的无字幕版本字幕请另行下载打字不易,如满意,望采纳。 用WELLBET吉祥体育 没有!你想要做心理咨询,最好付费,因为付费咨询和免费咨询的效果是不同的。你付费了,你就会把心理咨询师的话奉为圭...
「找个黑客接单子_怎么可以联系上俄罗斯黑客-找黑客帮找回号」第一步. 下载并装置JDK.password contains SQL injection, IP recorded.在完成操控脚本的进程中...
央视网消息:新冠疫情暴发以来,全球对疫苗翘首以盼。近日,多国相继订购中国疫苗,中国新冠疫苗有哪些优势? 新加坡《联合早报》 :更易于运输和储存 在各国急需疫苗以控制疫情的大背景下,疫苗...