久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

Evernote 修復 macOS 應用的遠程代碼執行漏洞

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  
Evernote 修復 macOS 應用的遠程代碼執行漏洞

Evernote 修復了一個漏洞,該漏洞能夠讓攻擊者在被攻擊者的計算機上運行惡意代碼。

迪拉伊·米斯拉 (Dhiraj Mishra)是一位駐迪拜的安全研究員,他于 3 月 17 日向 Evernote 報告了這個漏洞的存在。在一篇展示米斯拉概念證明的 博客文章 中,TechCrunch 看到,用戶只需要點擊一個偽裝成網址的鏈接,就能不受阻礙地打開本地的應用或文件,而且系統不會彈出任何警告。

Evernote 發言人謝爾比·布森(Shelby Busen)證實該漏洞已經得到修復,并稱他們公司 “感謝” 安全人員做出的貢獻。

Evernote 修復 macOS 應用的遠程代碼執行漏洞

米斯拉 “彈出計算器窗口”,以此展示 Evernote 中存在的遠程代碼執行漏洞。(圖片來源:迪拉伊·米斯拉)

漏洞數據庫管理機構 MITRE 收錄了該漏洞,編號為 CVE-2019-10038 。

這個漏洞可以讓攻擊者在任何安裝了 Evernote 的 macOS 計算機上遠程運行惡意代碼。在修復措施生效以后,Evernote 現在會在用戶點擊打開 Mac 本地文件的鏈接時彈出警告。

本周二,藝電(EA)公司的 Origin 游戲平臺 也曾曝出類似的本地文件路徑遍歷漏洞。

在 2013 年發生 數據泄露事件 之后,Evernote 要求近 5000 萬用戶重置了密碼。后來,該公司又修改隱私政策, 允許公司員工訪問用戶數據 ,此舉引起了爭議。在用戶表達不滿之后,Evernote 恢復到了原來的政策 。

翻譯:王燦均( @何無魚 )

Evernote fixes macOS app bug that allowed remote code execution

本文被轉載1次

首發媒體 TechCrunch | 轉發媒體

隨意打賞

evernote 印象筆記遠程代碼執行漏洞修復遠程代碼執行漏洞代碼執行漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 青青久久精品国产 | 我的妹妹最近有点怪免费播放 | 免费二级毛片免费完整视频 | 亚洲精品视频网 | 色综合久久中文字幕 | 亚洲精品综合一二三区在线 | 日本不卡在线一区二区三区视频 | 成人观看免费大片在线观看 | 变态 调教 视频 国产九色 | 国产资源一区 | 色男人的天堂久久综合 | 天堂a免费视频在线观看 | 99热久热这里只精品 | 日韩欧美在线观看综合网另类 | 羞羞麻豆国产精品1区2区3区 | 男人的视频网站 | 国产欧美日韩视频在线观看一区二区 | 把女的下面扒开添视频 | 亚洲国产精品二区久久 | 国产成人精品男人的天堂538 | 三年片韩国在线 | 国产视频99 | 操一炮| 国产在线精品成人一区二区三区 | 波多野结衣伦理在线观看 | 欧美第十页| 日韩一区二区三区四区五区 | 日韩一级片免费观看 | 91免费精品国自产拍在线可以看 | 全彩孕交漫画福利啪啪吧 | 国产青草视频在线观看免费影院 | 欧美摘花破处 | 日本高清中文 | 日韩免费在线视频观看 | 女生被草 | 日本道在线播放 | 黄网在线观看免费网站台湾swag | 丰满大屁股美女一级毛片 | 97热久久免费频精品99国产成人 | 狠狠的撞击发泄h | 日韩成人影视 |