云考试为什么用谷歌浏览器,安全公司披露可窃取用户敏感信息的谷歌Chrome浏览器高危漏洞
网上有很多关于云考试为什么用谷歌浏览器,安全公司披露可窃取用户敏感信息的谷歌Chrome浏览器高危漏洞的知识,也有很多人为大家解答关于云考试为什么用谷歌浏览器的问题,看百科为大家整理了关于这方面的知识,让我们一起来看下吧!
1、云考试为什么用谷歌浏览器
云考试为什么用谷歌浏览器IT之家 1 月 15 日消息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安全威胁。
该公司表示,这个追踪编号为 CVE-2023-3656 的漏洞可以窃取包括加密钱包、云提供商凭证等敏感数据。IT之家了解到,在其博文中写道:“该漏洞是通过审查浏览器与文件系统交互的方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞”。
Imperva Red 将符号链接(symlink)定义为一种指向另一个文件或目录的文件类型。它允许操作系统将链接的文件或目录视为位于符号链接的位置。Imperva Red 表示符号链接可用于创建快捷方式、重定向文件路径或以更灵活的方式组织文件。
在 Google Chrome 的案例中,问题源于浏览器在处理文件和目录时与符号链接交互的方式。具体来说,浏览器没有正确检查符号链接是否指向一个不打算访问的位置,这允许窃取敏感文件。
该公司在解释该漏洞如何影响谷歌浏览器时表示,攻击者可以创建一个提供新加密钱包服务的虚假网站。然后,该网站可以通过要求用户下载“恢复”密钥来诱骗用户创建新钱包。
博文中写道:“这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上云提供商凭证等敏感文件或文件夹的符号链接。当用户解压缩并将‘恢复’密钥上传回网站后,攻击者将获得对敏感文件的访问权限”。
Imperva Red 表示,它已将该漏洞通知谷歌,该问题已在 Chrome 108 中得到彻底解决。建议用户始终保持其软件处于最新状态,以防范此类漏洞。
以上就是关于云考试为什么用谷歌浏览器,安全公司披露可窃取用户敏感信息的谷歌Chrome浏览器高危漏洞的知识,后面我们会继续为大家整理关于云考试为什么用谷歌浏览器的知识,希望能够帮助到大家!
随便看看:
- [世界之最]世界上最大的熊,科迪亚克棕熊高达3米(重达2400斤)
- [世界之最]达州有哪些名人(四川达州张强)
- [世界之最]世界上最难玩的游戏排行,游戏机打烂都玩不过的十款游戏
- [世界之最]世界上最大最恐怖的鬼屋,富士急鬼屋(吉尼斯已认证)
- [世界之最]熔点最高的金属是什么,钨熔点3380℃沸点5927℃(最低是
- [世界之最]世界上最长的蛇,亚马逊绿森蚺最长12米(视频图片)
- [世界之最]世界上最冷有人居住的地方,上扬斯克(-70度/温差105度)
- [世界之最]剑兰值得练吗
- [世界之最]健美巨兽罗尼·库尔曼,蝉联八届奥赛冠军(肌肉堪比绿巨人)
- [世界之最]在古代汉语中,青是指什么颜色(青出于蓝 青是什么颜色)
相关推荐:
网友评论:
推荐使用友言、多说、畅言(需备案后使用)等社会化评论插件