当前位置: 首页 > news >正文

Chrome 存在数据泄漏问题,谷歌更新说明却没提

Google Chromium 曝出一个可以读取安卓用户个人数据的漏洞。

该漏洞由 Positive Technologies 的研究员 Sergey Toshin 于去年 12 月发现,在今年 1 月其向谷歌报告之后,谷歌已经为安卓版本 Chrome 的用户提供了相应补丁。

该漏洞已被收录为 CVE-2019-5765,等级为高危。

Sergey 指出,该漏洞影响的是 WebView 这样通用的安卓组件,因此 4.4 版以来的任何安卓版本、使用相同引擎的其它浏览器都可能存在该数据泄露问题,如果不进行组件更新黑客很容易进行利用。

“WebView 组件用于大多数安卓移动应用,这使得此类攻击非常危险,恶意代码可以从 WebView 读取信息,可以访问浏览器历史记录、身份验证令牌和头部信息以及其它重要数据。”同为 Positive Technologies 的安全专家解释到。

然而,根据 softpedia 的报导,谷歌在更新说明中并没有正面提到修复了该漏洞,只是将其描述为浏览器中的策略执行不足。

相关文章:

  • Flutter (三) Dart 语言基础详解 (异步,生成器,隔离,元数据,注释)
  • 阿里云ECS的1M带宽理解
  • 虚拟机中网络的设置与vim的安装
  • MySQL出现Waiting for table metadata lock的原因以及解决方法
  • 据说是微软面试题,答案让人泪奔==
  • 天梯赛题解 L1-006 连续因子
  • 麦当劳重金收购一大数据创业公司,持续加码数字化转型
  • 前嗅ForeSpider脚本教程:链接脚本
  • Chrome 控制台console的用法(学了之后对于调试js可是大大有用的哦)
  • ajax----tomact服务器运行
  • 软件测试工程师的核心竞争力是什么?
  • SQL-乐观锁,悲观锁之于并发
  • iOS:“Invalid top-level type in JSON write”引起程序闪退
  • 支付宝花15年解决的这个问题,顶得上做出十个支付宝 ...
  • 真正的反演笔记
  • python3.6+scrapy+mysql 爬虫实战
  • 【React系列】如何构建React应用程序
  • es6要点
  • iOS仿今日头条、壁纸应用、筛选分类、三方微博、颜色填充等源码
  • Java方法详解
  • Logstash 参考指南(目录)
  • Next.js之基础概念(二)
  • Python3爬取英雄联盟英雄皮肤大图
  • VirtualBox 安装过程中出现 Running VMs found 错误的解决过程
  • vue2.0项目引入element-ui
  • 从伪并行的 Python 多线程说起
  • 多线程事务回滚
  • 关于springcloud Gateway中的限流
  • 好的网址,关于.net 4.0 ,vs 2010
  • 首页查询功能的一次实现过程
  • #### go map 底层结构 ####
  • #我与Java虚拟机的故事#连载02:“小蓝”陪伴的日日夜夜
  • (动手学习深度学习)第13章 计算机视觉---图像增广与微调
  • (二)基于wpr_simulation 的Ros机器人运动控制,gazebo仿真
  • (附源码)springboot教学评价 毕业设计 641310
  • (附源码)ssm高校社团管理系统 毕业设计 234162
  • (三)c52学习之旅-点亮LED灯
  • (已解决)报错:Could not load the Qt platform plugin “xcb“
  • (转)清华学霸演讲稿:永远不要说你已经尽力了
  • (转载)利用webkit抓取动态网页和链接
  • .bat批处理(六):替换字符串中匹配的子串
  • .Net IE10 _doPostBack 未定义
  • .NET 使用 ILMerge 合并多个程序集,避免引入额外的依赖
  • .NET 使用 XPath 来读写 XML 文件
  • .NET 自定义中间件 判断是否存在 AllowAnonymousAttribute 特性 来判断是否需要身份验证
  • ??myeclipse+tomcat
  • @Autowired和@Resource的区别
  • @GlobalLock注解作用与原理解析
  • [ajaxupload] - 上传文件同时附件参数值
  • [dfs] 图案计数
  • [HNOI2006]鬼谷子的钱袋
  • [HTTP]HTTP协议的状态码
  • [linux]centos7下解决yum install mysql-server没有可用包
  • [MFC] VS2013版本MFC工程移植到VC6.0上
  • [MySQL] 二进制文件