|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
由于在linux中,用户权限很大,做任何事情都很自由,所以,你往往需要知道你做的每一步在干什么。
克日谷歌新扫瞄器Chrome再次被发明存在一个新平安缺点。
越南平安公司BKIS比来在谷歌Chrome(版本号0.2.149.27)发明了一个平安毛病,在其公司网站上贴出了相干具体信息。据该公司称,该毛病属于典范的缓冲区溢有缺陷,黑客可使用它实行远程打击并取得受影响体系的完整把持权。
BKIS在其网站上注释说,该平安缺点是用户在利用“SaveAS(另存为)”功效时产生的一个界限毛病所触发的。当用户在保留一个具有超长title的歹意网页时,扫瞄器会被激发仓库溢出,打击者可乘隙在用户体系上实行恣意代码。
也就是说要想乐成使用这个平安缺点,打击者必要做到两点:1、拐骗人们会见一个定制的歹意网页;2、拐骗用户保留这个网页。
BKIS暗示它已将该平安缺点的信息提交给Google,在将来的版本中该成绩或将失掉办理。
BKIS已在其网站上公布了考证这个平安缺点的演示代码。
谷歌本周二推出了它本人扫瞄器的测试版,同时供应了良多示例,以证实这个新扫瞄器比市场上别的扫瞄器更疾速、更平安。
但是,只管这个扫瞄器在吸引了很高人气的同时也引发了良多平安专家的猎奇心,随之接踵曝出了几个平安妨碍。
起首是在该扫瞄器公布当日,平安专家AvivRaff发明,假如黑客把开源WebKit引擎中的一个平安缺点和一个Java毛病组合利用的话,就能够在Chrome用户盘算机上安装歹意软件。
随后另外一个平安专家RishiNarang发明,黑客能够创建一个歹意链接,个中包含一个不决义的具有某些特征的处置。当用户点击链接,Chrome扫瞄器就会溃散。Narang在Securiteam网站上公布了该成绩的观点考证代码。
别的,两个别的的Chrome毛病今朝已被发布出名的Milw0rm.com平安毛病网站上。个中一个毛病可被黑客使用来悄然下载歹意软件到用户盘算机上
</p>
看不懂man文档的人.在linux中,命令可分为系统基本命令和应用程序命令.系统基本命令是所有的unix类系统都支持的命令,走到哪都不变,只要是unix类系统上就肯定有. |
|