网站首页 > 知识剖析 正文
据印亚新闻社7月7日报道,印度IT部下属的计算机应急响应小组(CERT-In)警告用户,谷歌Chrome浏览器存在多个漏洞,可能允许远程攻击者对目标系统执行任意代码和拒绝服务(DoS)条件。
远程攻击者可以通过向目标系统发送特殊制作的请求来利用这些漏洞。
这些漏洞存在于谷歌Chrome中,因为“WebRTC”中的“堆缓冲区”溢出,“V8中的类型混淆”和“在Chrome OS Shell中使用后免费”。
该网络机构表示,该漏洞(CVE-2022-2294)正在被疯狂利用,并补充说,建议用户紧急申请补丁。
CERT-In还建议用户防范在Zoho Corporation软件中报告的“远程代码执行”漏洞,该漏洞可能被未经身份验证的远程攻击者利用,在目标系统上执行任意代码。
该漏洞存在于“Zoho ManageEngine ADAudit Plus”中,原因是“配置错误的XML”解析器在没有充分验证的情况下处理用户提供的输入。
(编译:晋阳)
猜你喜欢
- 2025-09-29 Python开发爬虫的常用技术架构_python网络爬虫开发
- 2025-09-29 DISMTools v0.5.1 Update 1_DISMTools v0.5.1 Update 16
- 2025-09-29 Spring MVC 完整配置指南:WebMvcConfigurer 实战全解析
- 2025-09-29 Python3 XML解析:探索数据交换与处理的高效工具(38)
- 2025-09-29 《Java核心技术·卷 Ⅱ》知识点总结
- 2025-09-29 MyBatis3源码解析-执行SQL流程_mybatis3源码深度解析
- 2025-09-29 什么是OWASP Top 10?web安全必读_owsl啥意思
- 2025-09-29 XXE漏洞_Xxe漏洞支持的伪协议不包括
- 2025-09-29 Android绘制流程_android图形绘制
- 2025-09-29 爬虫工具介绍_爬虫工具介绍ppt
- 最近发表
-
- 不用Flexbox, 一行代码搞定CSS居中难题
- 使用 HTML、CSS 和 JS 创建令人惊叹的粒子背景效果
- CSS样式隔离:12个技巧让冲突率降低75%
- Python开发爬虫的常用技术架构_python网络爬虫开发
- DISMTools v0.5.1 Update 1_DISMTools v0.5.1 Update 16
- Spring MVC 完整配置指南:WebMvcConfigurer 实战全解析
- Python3 XML解析:探索数据交换与处理的高效工具(38)
- 《Java核心技术·卷 Ⅱ》知识点总结
- MyBatis3源码解析-执行SQL流程_mybatis3源码深度解析
- 印度计算机应急响应小组警告:谷歌Chrome、Zoho软件存在多个漏洞
- 标签列表
-
- xml (46)
- css animation (57)
- array_slice (60)
- htmlspecialchars (54)
- position: absolute (54)
- datediff函数 (47)
- array_pop (49)
- jsmap (52)
- toggleclass (43)
- console.time (63)
- .sql (41)
- ahref (40)
- js json.parse (59)
- html复选框 (60)
- css 透明 (44)
- css 颜色 (47)
- php replace (41)
- css nth-child (48)
- min-height (40)
- xml schema (44)
- css 最后一个元素 (46)
- location.origin (44)
- table border (49)
- html tr (40)
- video controls (49)