【每日安全资讯】安全专家发现Edge零日漏洞:可远程执行代码

2018 年 11 月 6 日 Linux中国

安全研究专家Yushi Liang表示正计划公开Edge浏览器的零日漏洞。该漏洞能够执行远程代码,并能从Edge的沙盒中逃脱。Liang在一则推文中演示了利用该漏洞从网页端打开桌面的计算器应用,推文中写道:“我们刚刚攻破Edge,和kochkov合作找到了这个稳定漏洞,支持自身SBX即将到来。”

外媒Bleeping Computer报道称该漏洞还有进一步挖掘利用的空间,研究人员仍在寻找如何利用这个漏洞来获得SYSTEM级别的访问权限,以便于完全控制你的PC。这个漏洞是使用SensePost的 Wadi Fuzzer工具发现,正如下方的演示动图一样,可以使用Edge浏览器打开Firefox浏览器来下载Google Chrome。

*来源:cnBeta.COM

更多资讯

◈ Winklevoss 兄弟起诉 Charlie Shrem 盗窃其比特币

http://t.cn/EwEEqDk

◈ 佐治亚州民主党正因与黑客行为有关联而被调查

http://t.cn/EwEEIht

◈ 美国国防部警告如果发现俄罗斯黑客干涉中期选举 将实施网络反击

http://t.cn/EwEEabC

◈ Edward Snowden 作证一份有关 NSA 大规模监视的报告是真实的

http://t.cn/EwEEpIy

(信息来源于网络,安华金和搜集整理)



登录查看更多
0

相关内容

【2020新书】实战R语言4,323页pdf
专知会员服务
98+阅读 · 2020年7月1日
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
190+阅读 · 2020年6月29日
还在修改博士论文?这份《博士论文写作技巧》为你指南
【微众银行】联邦学习白皮书_v2.0,48页pdf,
专知会员服务
163+阅读 · 2020年4月26日
【论文扩展】欧洲语言网格:概述
专知会员服务
6+阅读 · 2020年3月31日
【中国人民大学】机器学习的隐私保护研究综述
专知会员服务
130+阅读 · 2020年3月25日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
最新版本开源情报工具和资源手册(一)
黑白之道
9+阅读 · 2019年6月23日
20个安全可靠的免费数据源,各领域数据任你挑
机器学习算法与Python学习
12+阅读 · 2019年5月9日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
打包看——2018安全与隐私保护论文
计算机研究与发展
7+阅读 · 2019年1月8日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
Seeing What a GAN Cannot Generate
Arxiv
7+阅读 · 2019年10月24日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
7+阅读 · 2018年2月26日
Arxiv
9+阅读 · 2018年2月4日
VIP会员
相关VIP内容
相关资讯
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
最新版本开源情报工具和资源手册(一)
黑白之道
9+阅读 · 2019年6月23日
20个安全可靠的免费数据源,各领域数据任你挑
机器学习算法与Python学习
12+阅读 · 2019年5月9日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
打包看——2018安全与隐私保护论文
计算机研究与发展
7+阅读 · 2019年1月8日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
相关论文
Seeing What a GAN Cannot Generate
Arxiv
7+阅读 · 2019年10月24日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
7+阅读 · 2018年2月26日
Arxiv
9+阅读 · 2018年2月4日
Top
微信扫码咨询专知VIP会员