偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

谷歌最新致謝公告,360政企安全集團四大漏洞領(lǐng)跑行業(yè)

安全
最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續(xù)為谷歌Chrome發(fā)現(xiàn)四枚“高?!奔墑e漏洞。

最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續(xù)為谷歌Chrome發(fā)現(xiàn)四枚“高危”級別漏洞:分別為Chrome拖拽模塊中的UAF(釋放后使用)漏洞(CVE-2021-21107)、Chrome媒體組件中的UAF(釋放后使用)漏洞(CVE-2021-21108)、Chrome支付模塊中的UAF(釋放后使用)漏洞(CVE-2021-21109)、Chrome安全瀏覽模塊中的UAF(釋放后使用)漏洞(CVE-2021-21115)。

發(fā)現(xiàn)上述漏洞后,360 Alpha Lab第一時間向谷歌Chrome官方報告,并協(xié)助其順利修復(fù)相關(guān)漏洞。日前,谷歌發(fā)布補丁更新公告,并公開致謝360政企安全集團360 Alpha Lab實驗室研究人員,對此次漏洞提報及修復(fù)過程中給予的幫助。

圖:谷歌Chrome官方致謝

四大“沙箱外漏洞”,直擊Chrome主進程

此次,360 Alpha Lab連續(xù)發(fā)現(xiàn)4個Chrome漏洞,均為瀏覽器主進程代碼中的漏洞。由于上述4個漏洞均位于瀏覽器沙箱外,因而可被攻擊者用于突破瀏覽器沙箱限制,進而完全控制用戶瀏覽器,安全威脅異常嚴(yán)峻。

最為嚴(yán)重的是CVE-2021-21107漏洞。該漏洞可在無額外交互下觸發(fā),用戶一旦訪問了攻擊者構(gòu)造的惡意頁面,攻擊者便可能悄無聲息地在用戶系統(tǒng)中執(zhí)行任意代碼,獲取用戶敏感數(shù)據(jù),最嚴(yán)重甚至可能接管整個系統(tǒng)。

另外,還需要注意的是CVE-2021-21108漏洞。該漏洞出現(xiàn)在Chrome媒體流處理模塊中,是一處處理標(biāo)簽頁監(jiān)聽功能時造成的UAF問題,利用該漏洞同樣可劫持代碼控制流,進而獲取瀏覽器沙箱外權(quán)限,使攻擊者執(zhí)行部署惡意代碼,危及用戶個人乃至企業(yè)信息安全。

360安全瀏覽器:更安全的企業(yè)辦公體驗

數(shù)字化辦公時代,瀏覽器已逐漸成為辦公場景的主要“入口”,承載著企業(yè)協(xié)同辦公、工單管理、客戶管理等系統(tǒng)的運行。但隨著近幾年瀏覽器漏洞數(shù)量的攀升,讓瀏覽器漏洞成為了企業(yè)辦公場景下,隨時可能洞穿企業(yè)內(nèi)網(wǎng),威脅企業(yè)數(shù)字資產(chǎn)安全的存在。360安全瀏覽器從2007年發(fā)布第一款至今,經(jīng)過十多年技術(shù)沉淀,已經(jīng)形成良性閉環(huán)的漏洞修復(fù)體系,很好的保障了產(chǎn)品的穩(wěn)定性、安全性的平衡??缙脚_支持Windows、macOS,全面兼容包括龍芯、飛騰、鯤鵬、兆芯、海光等國產(chǎn)CPU,以及UOS、麒麟、中科方德、紅旗、普華等的國產(chǎn)操作系統(tǒng)。

相比于傳統(tǒng)瀏覽器,360安全瀏覽器兼集中管控、企業(yè)數(shù)據(jù)防護、安全大腦賦能、跨平臺適配、商用密碼算法支持、應(yīng)用兼容等六大優(yōu)勢于一身。尤其是針對企業(yè)場景注入360安全大腦的核心能力,為終端安全、通訊安全、上網(wǎng)安全、行為安全、數(shù)據(jù)安全等多個維度提供防護機制,并將業(yè)務(wù)相關(guān)的安全策略開放給管理員統(tǒng)一管理,提升辦公場景中的整體安保能力。

 廣大政企多端用戶,可前往https://browser.#/se/ver/ent.html?src=b.#或直接掃描下方二維碼注冊預(yù)約,詳情可通過400-0309-360咨詢了解。

 

 

責(zé)任編輯:Blue 來源: 360
相關(guān)推薦

2016-05-05 20:38:37

2019-09-04 11:29:30

2021-09-29 10:05:28

APT/網(wǎng)絡(luò)安全應(yīng)急服

2021-08-13 17:28:07

網(wǎng)絡(luò)安全

2021-03-25 16:23:43

金融網(wǎng)絡(luò)安全

2021-03-30 09:39:14

安全網(wǎng)關(guān)

2021-12-20 17:04:16

中國軟件和信息服務(wù)業(yè)十

2013-05-20 08:56:13

2021-07-29 10:18:43

數(shù)字安全

2015-01-28 09:39:07

2014-12-10 13:56:53

2021-12-29 18:16:31

威脅防御

2022-04-07 12:36:54

數(shù)字安全網(wǎng)絡(luò)安全

2023-03-14 12:44:37

ChatGPT數(shù)字化轉(zhuǎn)型

2020-12-10 14:15:03

攻防靶場/網(wǎng)絡(luò)安全/3

2010-07-15 10:57:44

2021-11-09 22:50:44

數(shù)據(jù)安全

2021-06-09 10:55:38

2021 RSAC/信

2010-08-30 15:48:09

2020-03-04 09:14:52

應(yīng)用安全RSAC網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號