首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

安全研究人员在Twitter上分享了Chromium零日漏洞的概念验证代码

2021-04-15 15:59 · 稿源: cnbeta

印度安全研究人员 Rajvardhan Agarwal,刚刚在 Twitter 上分享了影响基于 Chromium 内核的诸多浏览器的零日漏洞。可知 Google Chrome、Microsoft Edge、Opera 和 Brave 等均受到影响,且 @r4j0x00 附上了 GitHub 的概念验证代码传送门。

Rajvardhan Agarwal 在接受 The Record 采访时称,该漏洞源于一个 Chromium 中的 Bug,且有在上周举办的 Pwn2Own 黑客大赛中被使用。

当时 Dataflow Security 安全研究人员 Bruno Keith(@bkth_)和 Niklas Baumstark(@_niklasb)成功地利用了该漏洞,在 Chrome 和 Edge 上运行了恶意代码,并获得了 10 万美元的奖金。

根据比赛规则,有关此漏洞的详情已经被提交给 Chrome 安全团队,因而有望尽快得到修补。虽然没有公开披露漏洞详情,但 Agarwal 宣称他在 V8 JavaScript 引擎的源代码中看到了端倪。

然后通过重现 Pwn2Own 比赛上的漏洞利用,Agarwal 在早些时候将概念验证代码上传到了 GitHub,并在 Twitter 上进行了分享。

需要指出的是,尽管 Chromium 开发人员在上周修复了该 bug,但相关补丁尚未集成到采用 Chromium 内核的下游浏览器的正式版本中,意味着 Chrome 和 Edge 用户仍然很容易受到攻击。

举报

  • 相关推荐
  • 安卓迎来大变化:ChromeOS将跟安卓合并

    谷歌安卓生态系统总裁Sameer Samat确认,谷歌将会把ChromeOS与安卓系统整合为一个平台,不过Sameer Samat并未透露该计划的更多细节,消息称谷歌的计划是将ChromeOS迁移至安卓系统。 目前安卓系统已经支持大屏设备,提供完善的桌面模式、桌面窗口,还支持外接显示器,同时优化了应用适配,让应用在不同尺寸的屏幕上都能得到较好的适配和体验。 资料显示,ChromeOS是谷歌开

  • AI日报:美图发布影像AI Agent RoboNeo;1.8bit量化Kimi K2模型上线;亚马逊推AI代码编辑器 Kiro

    【AI日报】今日AI领域重要动态:1)美图推出RoboNeo,通过自然语言指令实现图片精修、品牌设计等全能影像处理;2)Unsloth AI将Kimi K2模型量化至1.8bit,体积缩减78%保持性能;3)谷歌Gemini嵌入模型登顶MTEB榜单,超越OpenAI;4)亚马逊发布免费AI代码编辑器Kiro,集成Claude模型;5)Claude新增应用工具目录功能提升工作效率;6)MiniMax完成近3亿美元融资,估值超40亿美元;7)UTCP新协议让AI代理直

  • ChatGPT们重塑了对话框,钉钉今天要重塑表格

    ​自从1979年,丹·布里克林(Dan Bricklin)和鲍勃·弗兰克斯顿(Bob Frankston)在苹果当时划时代的 Apple II 电脑上做出了第一张可以自动计算和更新的电子表格 VisiCalc 后,表格就成为了计算机用数据方式理解人类世界的基座。不过,在更多的时候,没人这样讨论它。横横竖竖几个格子,表格无处不在,它看起来太普通了。 然而计算机诸多繁荣的根基,都建立在一张张表格之上,无�

  • 王腾:REDMI Turbo 4 Pro非常成功 很多友商都在关注

    REDMI总经理王腾发文表示,REDMI上半年发布的Turbo 4 Pro非常成功,受到了广大用户的喜爱,也收到了很多友商的关注。 据悉,REDMI Turbo 4 Pro于4月份发布,首发起售价是1999元,该机上市不到一个月累计销量突破100万台,成为行业内最火的Turbo手机。 随着REDMI Turbo系列的热销,各大品牌纷纷推出Turbo系列手机,主打高性能,对此王腾表示,领先的一种体现就是被模仿,说明REDMI这几�

  • A日报:月之暗面开源大模型Kimi K2;智源全面开源RoboBrain2.0;通义千问发布Qwen Chat桌面客户端

    本期AI日报重点报道了多项AI领域突破性进展:1.月之暗面推出万亿参数开源大模型Kimi K2,展现强大智能能力;2.智源研究院开源RoboBrain2.0和RoboOS2.0机器人系统;3.通义千问发布桌面客户端Qwen Chat;4.IndexTTS2实现影视级语音合成;5.HuggingFace开源机器人Reachy Mini热销;6.Meta推出实时视频生成模型StreamDiT;7.PixVerse新增多关键帧视频生成功能;8.特斯拉推出仅支持AMD处理器的Grok AI助手;9.OpenAI推迟开源大模型发布以加强安全测试;10.Liquid AI开源边缘AI模型LFM2;11.AI"时间穿越"特效在社交媒体走红。

  • AI日报:12306 MCP Server上线;百度推AI搜索助手Tizzy.ai;ChatGPT录音模式面向Plus用户开放

    【AI日报】今日AI领域重要动态:1)百度推出无广告智能搜索助手Tizzy.ai,整合影视资源与深度思考功能;2)12306开源火车票查询引擎上线,采用FastAPI架构实现秒级响应;3)ChatGPT向Plus用户全面开放录音功能,支持实时记录与内容总结;4)开源SaaS模板FireGEO助力快速构建现代化Web应用;5)国产工具ReadMeX可一键生成高质量GitHub文档;6)百度AI助手新增视频通话功能,支持方言识别;7)Jackywine发布可成长AI伴侣"贝拉",具备情感学习能力;8)OpenAI将推出Agent模式,实现浏览器自动化与云端文件分析;9)MidJourney计划开放企业级API;10)MiniMax推出全栈开发功能,自然语言描述即可生成电商网站;11)Windsurf重新上线Claude Sonnet4模型,提升代码补全能力。

  • 剑指谷歌Chrome!OpenAI即将推出AI浏览器

    据媒体报道,OpenAI即将推出的AI浏览器,利用人工智能技术彻底重塑用户的网络浏览体验,直接向占据市场主导地位的谷歌 Chrome 发起挑战。 凭借庞大的每周4亿活跃ChatGPT用户基础,OpenAI的浏览器若被广泛接纳,将对谷歌的广告生态系统、网络数据流和搜索流量构成实质性威胁。谷歌Chrome长期以来是Alphabet广告业务的基石,为其精准广告投放和将流量导向自家搜索引擎提供了关�

  • 销量破万,多地售罄!出门问问TicNote全球热销触发紧急补货

    出门问问(02438.HK)推出AI硬件产品TicNote,全球销量已破万台。该产品搭载"Shadow AI"系统,具备记录、分析、创作等智能功能,实现软硬件结合。TicNote在国内天猫、京东相关品类排名前二,部分区域已断货。作为公司十年AI技术积累的成果,TicNote致力于成为用户的随身AI思考伙伴。出门问问持续深耕AI核心技术,未来将以"Shadow AI"为基础,拓展更多应用场景。目前产品正在紧急补货中,用户可通过京东、天猫旗舰店购买。

  • Checkout.com正加速北美扩张:加拿大本地收单业务正式上线并宣布新管理层任命

    全球领先支付公司Checkout.com宣布进军加拿大市场,推出本地收单服务,并任命Zack Levine为北美地区营收负责人。该公司2024年北美业务增长超80%,在加拿大推出服务后将提供更全面的交易数据掌控和支付成功率。加拿大作为全球第九大电商市场,规模达520亿加元,62%消费者进行跨境网购。Checkout.com已在旧金山设立新办公室,战略布局北美增长引擎。Levine将统筹北美和以色列业务,助力企业把握数字支付转型机遇。公司目前为eBay、Klarna等国际品牌提供支付服务,通过集成多种支付方式提升商户支付体验。

  • 股东担心Switch 2太贵大家买不起 任天堂:价格对得起游戏体验!

    任天堂Switch 2的售价比前几代贵了不少,近日任天堂发布的股东会QA问答PDF中,就有股东问到售价太贵可能会让小孩买不起的问题”,而任天堂则认为,这价格对得起Switch 2游戏所提供的体验。 Switch 2日语版本售价为49980日元,虽然相较于多国语言版的69980日元,已经便宜2万日元,但跟初代Switch的32978日元比,还是贵了非常多。 一位股东问:Switch 2和过去的红白机等相比价格较�