freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

BUF早餐铺 | 安全专家发现Edge零日漏洞:可远程执行代码;安全漏洞使得在线广播电台面临风险;Twitter删除了10000多个可能影响美国中期选举的账户
Karunesh91 2018-11-06 07:00:45 133272
所属地 四川省

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。

各位 Buffer 早上好,今天是 2018 年 11 月 6 日星期二,农历九月廿九。今天的早餐铺内容有:安全专家发现Edge零日漏洞:可远程执行代码;安全漏洞使得在线广播电台面临风险;Twitter删除了10000多个可能影响美国中期选举的账户;微软正考虑淘汰延续多年的操作系统Hotfix补丁修复机制;支付宝未来校园负责人:把高校打造成运用区块链等技术的高地。

1452071142-4204450356.jpg

安全专家发现Edge零日漏洞:可远程执行代码

安全研究专家Yushi Liang表示正计划公开Edge浏览器的零日漏洞。该漏洞能够执行远程代码,并能从Edge的沙盒中逃脱。

Liang在一则推文中演示了利用该漏洞从网页端打开桌面的计算器应用,推文中写道:“我们刚刚攻破Edge,和kochkov合作找到了这个稳定漏洞,支持自身SBX即将到来。”外媒报道称该漏洞还有进一步挖掘利用的空间,研究人员仍在寻找如何利用这个漏洞来获得SYSTEM级别的访问权限,以便于完全控制你的PC。[bleepingcomputer]

安全漏洞使得在线广播电台面临风险

近日,安全专家表示,此前在Icecast流媒体服务器中发现的漏洞可能被攻击者利用来攻击依赖于此的在线广播电台。该漏洞能够触发服务器进程中的分段错误以导致访问冲突从而使得服务器崩溃,因此攻击者可远程执行任意代码。

Icecast有Xiph.org Foundation维护,支持音频和视频数据传输,并且由于其是免费提供的软件,支持开放的通信标准,所以成为了在线广播电台的热门选择。

目前官方已发布更新补丁以修补相关漏洞。[bleepingcomputer]

Twitter删除了10000多个可能影响美国中期选举的账户

日前,Twitter宣布删除了超过10000个可能由机器人操纵的账户,这些账户被指影响了美国中期选举的投票。

相关人士猜测这些机器人账户创建用来针对民主党,在中期选举过程中发布相关信息以阻止其他公民正常投票,民主党国会竞选委员会(DCCC)已向twitter提出要求停止这些账户,并得到了众议院的同意。目前DCCC开发了一个用于识别和报告社交媒体机器人账户的系统,以避免类似的情况再次发生。[securityaffairs]

微软正考虑淘汰延续多年的操作系统Hotfix补丁修复机制

微软正在考虑结束延续多年的独立的Windows修补程序(习惯上我们称之为热修复Hotfix),公司现在正指导用户操作系统本身来接收最新更新和补丁。虽然尚未就这方面发表公告,但有迹象表明微软确实准备彻底消除这种落后的修补程序。例如,现在在尝试访问部分修补程序的官方支持页面时,会向用户提示“此修补程序不再可用”。

随着微软向Windows 10的更频繁更新和累积更新的发展,修补程序很可能会被淘汰。尤其是Windows 1809发布不顺利,bug累累导致用户怨声载道的情况下,公司对Windows 10修补程序从未如此密集,一方面Windows 10操作系统版本的普及率不断上升,关注日益增加,更完整和自动的修复将是解决未来错误的唯一方案。[cnbeta]

支付宝未来校园负责人:把高校打造成运用区块链等技术的高地

近日,支付宝未来校园业务负责人表示,支付宝十分看好区块链等信息技术在校园的应用前景,认为其是实现未来校园的重要工具。尽管高校在人脸识别、区块链等信息技术方面应用较晚,但实际上高校是最早就上述科技进行研究的,只不过由于种种原因导致应用较为落后。希望利用信息技术的力量,把高校打造成科技运用的高地。[bianews]

# 漏洞 # 远程代码执行
本文为 Karunesh91 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
Karunesh91 LV.8
Why so serious?
  • 172 文章数
  • 13 关注者
FreeBuf早报丨美设立新任务小组以应对俄罗斯对2020年大选的干预问题;安全漏洞导致Suprema Biostar 2百万人指纹数据曝光;卡巴斯基杀毒软件会泄漏用户ID
2019-08-16
FreeBuf早报丨为方便解锁Model 3,美女黑客提取特斯拉钥匙卡RFID芯片并植入手臂;“螺丝刀”揭开严重安全漏洞,多厂商驱动程序及固件现提权问题;最新安全报告:单反相机已成为勒索软件攻击目标
2019-08-13
FreeBuf早报丨App收集个人信息将有“国标”:用户不同意就不得对外共享;波音泄漏代码暴露787安全漏洞;只需发送一条短信,黑客就能成功入侵你的iPhone
2019-08-09