欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >互聯網 >

WhatsApp剛剛修復了其桌面應用程序中的另一個危險漏洞

2022-09-18 06:55:21 編輯:譚娥志 來源:
導讀 據PerimeterX研究人員的一份報告,Face book擁有的即時通訊應用程序已經被一種新的bug感染。已經發現的漏洞使黑客能夠遠程訪問計算機或Mac...

據PerimeterX研究人員的一份報告,Face book擁有的即時通訊應用程序已經被一種新的bug感染。

已經發現的漏洞使黑客能夠遠程訪問計算機或Mac計算機上的文件。上述漏洞被認為是整合了WhatsApp桌面應用程序中的幾個缺陷,甚至是WhatsAppWe b客戶端的一部分,該客戶端在GoogleChrome和Safari等Web瀏覽器上工作。根據該報告,漏洞在于WhatsApp(CSP),它可以被利用來使用交叉腳本(XSS)發送被操縱的消息和鏈接。研究人員能夠調整url并發送一個惡意鏈接,而不是合法鏈接,包括合法的查找橫幅。“具有豐富預覽橫幅的消息是包含帶有關于消息正文中的鏈接的額外信息的橫幅的消息。在WhatsApp上,橫幅正在發送方的一側生成,這是一個需要理解的重要問題。在將橫幅屬性發送到接收方之前,可以很容易地篡改它。這是解決麻煩的良方,”研究員說。解釋他是如何制造惡意鏈接的,他寫道:“我做的第一件事是制作一條信息,其中包括一個合法的橫幅,但將重定向到另一個領域,而不是簡單地替換鏈接。”根據他的發現,這種修補工作在WhatsApp上為iOS、Android、Windows桌面、MacDesktop甚至WhatsAppWeb工作。如前所述,已經解決了這一被歸類為高風險的問題。漏洞數據(NVD)中提供的WhatsApp漏洞解釋了這一漏洞,“在0.3.9309之前的WhatsApp桌面版本中的一個漏洞,當與2.20.10之前的iPhone版本的WhatsApp配對時,允許跨站點腳本和本地文件讀取。利用漏洞需要受害者從一條特別制作的短信中點擊鏈接預覽。”


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

主站蜘蛛池模板: 安宁市| 濮阳市| 灵武市| 环江| 台江县| 英山县| 福安市| 新闻| 公主岭市| 通许县| 鹤庆县| 台州市| 开封市| 泗阳县| 麻城市| 德清县| 吴忠市| 聊城市| 凤城市| 南江县| 明星| 竹溪县| 秀山| 扶余县| 定远县| 怀化市| 新田县| 双桥区| 衡山县| 宜州市| 云南省| 上蔡县| 宜丰县| 铜山县| 南皮县| 云林县| 英德市| 广灵县| 怀远县| 灌南县| 赤壁市|