自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Apple修復(fù)了22個(gè) Safari的漏洞

安全 漏洞
5月22號(hào),Apple發(fā)布了一個(gè)關(guān)于Safari的補(bǔ)丁,其中修復(fù)了22個(gè)漏洞,這些漏洞可能會(huì)引起代碼執(zhí)行或者是瀏覽器崩潰。

5月22號(hào),Apple發(fā)布了一個(gè)關(guān)于Safari的補(bǔ)丁,其中修復(fù)了22個(gè)漏洞,這些漏洞可能會(huì)引起代碼執(zhí)行或者是瀏覽器崩潰。

[[113684]]

這些漏洞影響到OS X Mavericks 10.9 下的 Safari 7.0.4 和 OS X Mountain Lion 10.8. 下的Safari 6.1.4。當(dāng)用戶瀏覽攻擊者構(gòu)造的頁(yè)面或者被路過(guò)式下載攻擊的時(shí)候,這些漏洞就會(huì)被觸發(fā)。

Apple官方在報(bào)告中說(shuō)":WebKit中有許多內(nèi)存泄漏的問(wèn)題,我們動(dòng)過(guò)完善內(nèi)存指針來(lái)修復(fù)他們。在Webkit處理Url中的unicode字符時(shí),也存在漏洞,攻擊者可以構(gòu)造一個(gè)惡意的數(shù)據(jù)引發(fā)瀏覽器崩潰"

大部分WebKit的代碼執(zhí)行漏洞由谷歌安全工程師發(fā)現(xiàn),Google的Chrome瀏覽器使用WebKit內(nèi)核到版本27,之后使用Blink內(nèi)核。

這次修復(fù)的漏洞中有兩個(gè)在2013年就被報(bào)告過(guò),其中一個(gè) CVE-2013-2875 會(huì)引起遠(yuǎn)程拒絕服務(wù),CVE-2013-2927是一個(gè)use-after-free漏洞。

下面是這些漏洞的清單

CVE-2013-2875 : miaubiz
CVE-2013-2927 : cloudfuzzer
CVE-2014-1323 : banty
CVE-2014-1324 : Google Chrome Security Team
CVE-2014-1326 : Apple
CVE-2014-1327 : Google Chrome Security Team, Apple
CVE-2014-1329 : Google Chrome Security Team
CVE-2014-1330 : Google Chrome Security Team
CVE-2014-1331 : cloudfuzzer
CVE-2014-1333 : Google Chrome Security Team
CVE-2014-1334 : Apple
CVE-2014-1335 : Google Chrome Security Team
CVE-2014-1336 : Apple
CVE-2014-1337 : Apple
CVE-2014-1338 : Google Chrome Security Team
CVE-2014-1339 : Atte Kettunen of OUSPG
CVE-2014-1341 : Google Chrome Security Team
CVE-2014-1342 : Apple
CVE-2014-1343 : Google Chrome Security Team
CVE-2014-1344 : Ian Beer of Google Project Zero
CVE-2014-1731 : an anonymous member of the Blink development community
CVE-2014-1346 : Erling Ellingsen of Facebook
In April, Apple patched 25 Safari bugs, all of them in the WebKit framework as well, including a handful of remote code execution flaws.
責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2010-03-12 16:19:11

Safari漏洞修復(fù)

2021-05-25 14:04:49

AppleMacOS漏洞

2011-03-07 10:40:15

2011-07-08 11:12:52

2020-12-19 10:49:09

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2016-10-12 17:16:16

2022-07-22 15:40:26

Atlassian服務(wù)器漏洞

2022-01-19 13:26:36

漏洞黑客攻擊

2022-11-10 09:57:24

2021-05-29 10:11:51

Apple漏洞惡意軟件

2009-12-11 10:05:11

2023-06-21 11:19:21

2022-04-26 16:52:59

漏洞網(wǎng)絡(luò)攻擊者谷歌

2022-05-06 14:40:32

漏洞補(bǔ)丁Android

2011-07-21 13:30:18

Apple Safari 瀏覽器

2021-01-16 10:27:37

微軟漏洞補(bǔ)丁安全

2018-11-04 11:33:37

Safari信息泄露漏洞

2021-09-26 05:55:51

Apple漏洞蘋果

2022-01-21 13:37:01

蘋果MacSafari 瀏覽器

2022-05-07 11:31:25

漏洞網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)