欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

Evernote 修復(fù) macOS 應(yīng)用的遠(yuǎn)程代碼執(zhí)行漏洞

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點擊進(jìn)來看看。  
Evernote 修復(fù) macOS 應(yīng)用的遠(yuǎn)程代碼執(zhí)行漏洞

Evernote 修復(fù)了一個漏洞,該漏洞能夠讓攻擊者在被攻擊者的計算機上運行惡意代碼。

迪拉伊·米斯拉 (Dhiraj Mishra)是一位駐迪拜的安全研究員,他于 3 月 17 日向 Evernote 報告了這個漏洞的存在。在一篇展示米斯拉概念證明的 博客文章 中,TechCrunch 看到,用戶只需要點擊一個偽裝成網(wǎng)址的鏈接,就能不受阻礙地打開本地的應(yīng)用或文件,而且系統(tǒng)不會彈出任何警告。

Evernote 發(fā)言人謝爾比·布森(Shelby Busen)證實該漏洞已經(jīng)得到修復(fù),并稱他們公司 “感謝” 安全人員做出的貢獻(xiàn)。

Evernote 修復(fù) macOS 應(yīng)用的遠(yuǎn)程代碼執(zhí)行漏洞

米斯拉 “彈出計算器窗口”,以此展示 Evernote 中存在的遠(yuǎn)程代碼執(zhí)行漏洞。(圖片來源:迪拉伊·米斯拉)

漏洞數(shù)據(jù)庫管理機構(gòu) MITRE 收錄了該漏洞,編號為 CVE-2019-10038 。

這個漏洞可以讓攻擊者在任何安裝了 Evernote 的 macOS 計算機上遠(yuǎn)程運行惡意代碼。在修復(fù)措施生效以后,Evernote 現(xiàn)在會在用戶點擊打開 Mac 本地文件的鏈接時彈出警告。

本周二,藝電(EA)公司的 Origin 游戲平臺 也曾曝出類似的本地文件路徑遍歷漏洞。

在 2013 年發(fā)生 數(shù)據(jù)泄露事件 之后,Evernote 要求近 5000 萬用戶重置了密碼。后來,該公司又修改隱私政策, 允許公司員工訪問用戶數(shù)據(jù) ,此舉引起了爭議。在用戶表達(dá)不滿之后,Evernote 恢復(fù)到了原來的政策 。

翻譯:王燦均( @何無魚 )

Evernote fixes macOS app bug that allowed remote code execution

本文被轉(zhuǎn)載1次

首發(fā)媒體 TechCrunch | 轉(zhuǎn)發(fā)媒體

隨意打賞

evernote 印象筆記遠(yuǎn)程代碼執(zhí)行漏洞修復(fù)遠(yuǎn)程代碼執(zhí)行漏洞代碼執(zhí)行漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 老司机一级毛片 | 49xxx中国妇女内谢视频 | 天天干网站| 香蕉在线精品一区二区 | 亚洲天堂欧美 | 99视频免费在线观看 | 蜜桃日本一道无卡不码高清 | 91天堂97年嫩模在线观看 | 久久久综合九色合综国产 | 伊人网伊人 | 99尹人香蕉国产免费天天在线 | 久久国产精品-久久精品 | 久久免费在线视频 | 亚洲国产精品第一区二区三区 | 99热热久久这里只有精品166 | 国产 欧美 日产中文 | 日韩一级精品视频在线观看 | 欧美综合国产精品日韩一 | 久草精品在线观看 | 国产精品合集一区二区 | 在线播放国产福利视频 | 免费wwwxxx| 在线日韩麻豆一区 | 九九自拍视频 | 成人嫩草研究院永久网址 | 日日摸天天添天天添破 | 国产亚洲欧美另类久久久 | 亚洲综合在线观看一区www | 国产一区二区在线免费观看 | 久久中文在线 | 一区二区三区在线视频播放 | 最新毛片久热97免费精品视频 | 99精品国产在现线免费 | 中国一级特黄aa毛片大片 | 成年香蕉大黄美女美女 | 欧美一级片免费看 | 亚洲人体视频 | 色综合久久婷婷天天 | 四虎影视国产精品婷婷 | 91精品中文字幕 | a毛片免费全部在线播放毛 a毛片免费在线观看 |