您的位置:首页 > 移动互联

谷歌Chrome修复昆仑实验室发现漏洞,再成最早响应天府杯厂商

发布时间:2022-07-26 13:34:07  来源:互联网     背景:

  谷歌Chrome浏览器于10月28日推送了95.0.4638.69版紧急更新,目前,这一更新已经向 Windows、Mac、Linux版Chrome浏览器推送。

全球游戏用户规模

  在新的版本里,Chrome修复了在前不久结束的“天府杯”国际网络安全大赛上发现的两套Chrome full chain漏洞,谷歌Chrome也再次成为对“天府杯”最早响应的厂商。

华为和小米智能音箱对比评测

极米play最佳投影尺寸

apple财报电话会议

  在10月16日第四届“天府杯”国际网络安全大赛产品破解赛的现场,来自“昆仑实验室”(Kunlun Lab)的安全研究员,在比赛中利用发现的Chrome V8 JavaScript 引擎中存在的type confusion(类型混淆)漏洞,成功攻破Chrome浏览器——这也打破了Chrome浏览器连续七年来在全球各类挑战赛中从未被攻破的“不败金身”。

  在Chrome浏览器最新的95.0.4638.69版本更新说明中,这一漏洞CVE编号为CVE-2021-38001。同时,另一编号为CVE-2021-38002的UAF漏洞也在公示的漏洞名单中,同样是在此次“天府杯”比赛中被发现。

魅族x8价钱

谷歌Chrome修复昆仑实验室发现漏洞,再成最早响应天府杯厂商

amd二代锐龙值得买吗

  值得一提的是,攻破Chrome浏览器的昆仑实验室,最终也以斩获65.45万美元奖金的好成绩,赢得了本届“天府杯”比赛的全球总冠军。在比赛中,除Chrome浏览器外,昆仑实验室还相继攻破了Adobe PDF Reader、Windows 10、iPhone 13 Pro、VMware ESXi、Safari、VMware workstaion,成为本次“天府杯”的最大赢家。

  昆仑实验室是北京赛博昆仑科技有限公司旗下的安全团队。今年以来,昆仑实验室已陆续帮助微软、谷歌等公司修复了包括操作系统内核、系统下一代视频编码器、Edge浏览器等在内的安全漏洞,并多次获得微软、谷歌的官方致谢。其中在前不久微软公布的MSRC 2021 Q3榜单中,昆仑实验室拿下第一、第19名两席。仅在10月,昆仑实验室就协助微软修复了包括Windows内核、微软媒体播放组件、微软Hyper-V虚拟化系统、微软多个文件系统的一共七个漏洞,数量之多排在全球首位。

  目前,昆仑实验室已经协助谷歌Chrome浏览器修复了天府杯比赛上发现的RCE漏洞。同时,此次谷歌Chrome发布的补丁中,还公布了刚刚修复的两个已被在野利用的0day漏洞,建议用户尽快升级。

618会员券


返回网站首页

本文评论
平价投影仪哪个品牌好?当贝NEW D3X最适合家用 极致性能一步到位「比当贝x3好的投影仪」
  随着生活品质的提升,家家有件像投影仪这样的时尚数码单品已经不是稀罕事了,市面上有价格高的顶配投影仪,也有性价比高的平价投影仪。但有的新玩家还有犹豫到底是买一台价格...
日期:10-10
M2处理器号称比Intel酷睿i5快26倍,实际对比的是五年前的酷睿i5 8210Y(现在i5处理器和几年前的差不多吗?)
  苹果刚刚发布了M2处理器,首发搭载于新款MacBook Air和13寸MBP上。  这次M2依然是5nm工艺,CPU依然最高8核,说实话有点“挤牙膏”的意味。不过,苹果在营销方面倒是很鸡...
日期:04-23
惠普2019年全年财报_HPE发布2022财年第四季度及全年财报,第四季度总营收79亿美元
  11月29日,HPE公布了截止到2022年10月31日的2022财年全年及第四季度财务业绩,HPE总裁兼首席执行官安东尼奥·奈里先生同时介绍了公司在其它方面的最新进展。以下是财报信...
日期:12-13
摩飞厨房小家电_有娃家庭必备|摩飞食材净化机,家庭安全小卫士
  自从家里有了宝宝,很多父母仿佛一夜之间患上了强迫症。菜要一叶一叶的洗,小柿子要加盐或者小苏打挨个搓,生怕洗不干净,孩子吃了会生病。但就算洗的时候再讲究,有些宝妈...
日期:07-29
斗鱼8周年狂欢夜,二珂“2021鱼乐盛典”上演回归首秀_周二珂斗鱼嘉年华
  一年一度的鱼乐盛典如期来临。  1月14日晚,斗鱼“2021鱼乐盛典”盛大揭幕。在华少和余霜的主持下,众多明星主播陪伴着直播间的亿万水友度过了这个充满欢呼和尖叫的夜晚...
日期:12-26
nginx安装openssl_轻量级Web服务器Nginx 1.22发布:引入OpenSSL 3.0兼容
  Nginx 1.22 版本于今天正式发布。该轻量级 Web 服务器以高性能而享誉业内,在新版本中引入了 OpenSSL 3.0 兼容性,强化对抗流量夹带(Request Smuggling)和跨协议攻击(Cro...
日期:12-15
《新游记》告一段落 回顾三星Galaxy Z系列与嘉宾的奇妙旅程
  由三星Galaxy Z系列赞助播出的真人秀《新游记》第一季顺利收官,观众们也随着“新男人帮”中的六位热血青年一路走过多座城市,通过打工的方式领略到了各地的风土人情,以及...
日期:01-26
勒索病毒——来自计算机领域的“绑匪”_勒索病毒犯罪
  万万没想到,一开机就弹出缴比特币才能使用的窗口,业务主机居然就被“绑匪”盯上了!  当然,这里的“绑匪”指的并不是那些打家劫舍、绑架勒索的绑匪,而是计算机领域的“绑...
日期:07-28
强化兴趣社群服务体验,广州索尼直营店乔迁开业
  2021年9月25日,乔迁重装后的广州索尼直营店于天河区正佳广场三层正式开业,广州索尼直营店面积500余平方米,以兴趣社群的体验需求为核心,开放性展示了索尼包括数码影像、音频...
日期:07-27
辞旧迎新,新年该换怎样的手机?推荐iQOO小米这两款旗舰(iqoo有新款手机吗)
  再过十几天,大家的周围估计都充满着“过年了过年了”诸如此类的声音了。而为迎接新春,大家都讲究辞旧迎新,换家具,买新衣都是常见的操作。不过随着电子技术不断深入我们的生...
日期:12-25
微软4月补丁日破纪录修复145个漏洞,半数高危漏洞由赛博昆仑发现
  微软4月补丁日如期而至,此次微软共修复漏洞多达145个,其中包括10个高危漏洞,创下近年来微软补丁月修复漏洞的数量纪录。高危漏洞主要包括微软Windows系统中相关服务的远程...
日期:07-28
华为终端云服务构建多重隐私安全保障,为全场景智慧生活保驾护航
  移动互联时代,智能手机已经融入到日常社交、工作学习的方方面面,我们在享受便捷智慧生活的同时,隐私安全也变得尤为重要!华为终端云服务用创新科技构建了全方位的隐私安全...
日期:07-25
中国航天日,最世界旅行推出国内航天旅行榜单_我国最近航天成就
  近日,神舟十三乘组圆满完成任务返回地球,中国航天又一次腾飞。恰逢4月24日第七个“中国航天日”,JNE Group集团旗下品牌最世界旅行携手甘肃金昌火星1号基地,共同策划《国内...
日期:09-21
强化微信生态服务能力,尘锋微客服、微商城全新上线
  近日,首席私域运营与管理专家尘锋推出尘锋微客服、尘锋微商城两大产品,聚焦客服咨询和社交转化场景,帮助企业构建微信社交生态内的私域运营矩阵,完成私域运营体系升级。魅蓝...
日期:07-30
顺丰员工持股_顺丰同城上市,为什么请了4位基层员工?
  12月14日,顺丰同城正式在港交所上市,代码9699.HK,全球公开发行 131,180,800股普通股,定价为每股 16.42 港元,约募资 20.31 亿港元。  在深圳举办的上市仪式,顺丰控股董事长...
日期:07-25
Roca推出荣誉一体式智能座厕,升级抗菌舒适体验
  首度携手滴露,定义净化论网络动态新闻包括京东商城厨具炒锅三星s10处理器摩托罗拉手机演变  【上海,2022年5月16日】自1997年进入中国以来,西班牙百年卫浴品牌Roca乐...
日期:01-18
透视新氧2021:深入医美产业供应链,前瞻布局医美正品生态_医美最新项目
  新氧科技3月25日最新公布数据显示,2021年实现总收入16.9亿元人民币,同比增长30.7%;非美国通用会计准则下净利润1.40亿元人民币,同比增长42.4%。乐视乐1 Pro  2021年,...
日期:07-29
卫士通橙讯——助力多领域高效协同办公 解决多场景高安全通信需求
  卫士通成立于1998年,是国内知名密码和网络安全产品提供商、高安全信息系统集成商,长期为党政、军队、大型央企等客户提供专业的密码/网络安全产品和服务,在加密认证类产品...
日期:07-25
58同城回应柬埔寨血奴案:未查到对应企业招聘信息 将配合警方调查
  2月18日上午,58同城就近日备受关注的柬埔寨血奴案发布声明回应。声明称,目前尚未确定受害者是在58同城查看到的招聘信息,58同城也未查到相应企业发布的招聘信息。  58同...
日期:07-30
始终奔赴抗疫最前线,顺丰同城骑士助力济宁城市生活运转如常
  自9月3日以来,由于省外输入病例引发的聚集性疫情,山东济宁疫情持续升级,截至9月7日,已划定131个中高风险地区,累计确认281人。为了及时遏制疫情扩散,严防严控疫情外溢,目前济宁...
日期:09-12