Facebook 剛剛修復了 WhatsApp 桌面平臺中一個嚴重的安全漏洞,消除了允許攻擊者從 Windows / Mac 上的本地文件系統(tǒng)中讀取文件、甚至遠程代碼執(zhí)行的隱患。該漏洞由安全研究人員 Gal Weizman 和 PerimeterX 共同發(fā)現,美國國家標準技術研究所(NIST)評估的嚴重等級為 8.2 。

(題圖 viaTechSpot)
早在 2017 年的時候,研究人員就已經發(fā)現過可更改他人回復文字的問題。Weizman 意識到,他可以利用富媒體制作以假亂真的消息,將目標重定向到他指定的位置。
安全研究人員進一步證實了此事,可以利用 JavaScript 達成一鍵式持久性跨站腳本攻擊(XSS)。
最終繞過 WhatsApp 的 CPS 規(guī)則來增強攻擊能力,甚至實現遠程代碼執(zhí)行。
經過一番挖掘,研究人員意識到這一切都是可行的。因為 Facebook 提供的 WhatsApp 桌面應用程序版本,正式基于過時的 Chrome 69 版本。
關鍵詞:
百事通!新華全媒+丨福建:海上風電助力綠色發(fā)展 7月27日拍攝的福建福清興化灣海上風電場一角(無人機照片)。 福建三峽海上風電國際產業(yè)園位于福建省福清市,近年來,園區(qū)內的風電研...
天天快資訊丨28日收評:滬指跌2.25%再創(chuàng)階段新低,兩市飄紅個股不足400只 財聯社10月28日電,大盤全天低開低走,創(chuàng)業(yè)板指領跌,滬指再創(chuàng)階段調整新低。盤面上,信創(chuàng)概念股相對活躍,雄帝科技20CM漲停,格爾軟件、美利
“元宇宙”之路舉步維艱 Meta三季度業(yè)績持續(xù)承壓 封面新聞記者朱寧元宇宙產業(yè)正在全球發(fā)展得如火如荼,但作為最先開發(fā)這一概念的科技巨頭,近期卻讓市場略顯失望;從去年風風火火地改名...
世界看點:收評|三大股指集體下挫:創(chuàng)指跌超3%,滬指跌逾2%,兩市超4500股飄綠 28日,A股三大股指繼續(xù)震蕩下探,跌幅較深。其中,滬指跌逾2%,深證成指和創(chuàng)業(yè)板指跌超3%,科創(chuàng)50指數表現相對較好,上午一度紅盤,午后跌幅擴
實時焦點:重慶啤酒發(fā)布2022年三季報 銷量、營收、利潤繼續(xù)全面增長 10月27日,重慶啤酒股份有限公司發(fā)布的2022年第三季度報告顯示,2022年1至9月,公司繼續(xù)實現銷量、營收和利潤三大指標的全面增長。為應對新冠
上海經濟前三季度走出“V形”顯著反彈 圖為茂名北路周末限時步行街于近期亮相,石庫門、復古車、露營帳篷組成的潮流市集,吸引市民參觀體驗。本報記者海沙爾攝“平穩(wěn)開局、深...
無錫錫山發(fā)力智能制造 加快產業(yè)轉型升級 中國江蘇網訊10月26日上午,得發(fā)科高精密傳動部件產業(yè)化建設項目開工儀式在無錫市錫山區(qū)東北塘街道舉行,開啟傳動科技創(chuàng)新轉型的新篇章。下午
環(huán)球聚焦:10月27日融資余額14525.68億元,相較上個交易日減少9.49億元 每經AI快訊,據交易所最新公布的數據顯示,截至10月27日,滬深兩市的融資融券余額為15578 98億元,相較上個交易日減少5 77億元,其中融資余額14525
南海區(qū)西樵鎮(zhèn)攜手東方新蒙共建青年成才園 佛山新聞網訊珠江時報記者陳肖玲通...
【天天熱聞】禪城區(qū)召開2022年選調生基層鍛煉工作會議 佛山新聞網訊佛山日報見習記者賀勇...
世界快看:第十三屆佛山車展擬下周開幕 實惠福利助力佛山車市年末再沖刺 佛山新聞網訊佛山日報記者梁煒健報...
全球新消息丨遏制違法用地,禪城出臺“全鏈條”監(jiān)管措施 日前,禪城區(qū)人民政府辦公室印發(fā)了...