奇安信代码安全实验室协助谷歌修复高危漏洞 获官方致谢

    来源: 奇安信官微 作者:佚名

    摘要: 奇安信代码安全实验室研究员为谷歌Chrome发现一个“高危”级别的漏洞(CVE-2021-30510),第一时间报告并协助其修复漏洞。

      【奇安信(688561)、股吧】代码安全实验室研究员为谷歌 Chrome发现一个“高危”级别的漏洞 (CVE-2021-30510),第一时间报告并协助其修复漏洞。

      北京时间2021年5月11日,谷歌发布了补丁更新公告以及致谢公告,公开致谢奇安信代码安全实验室研究人员。

      

      漏洞概述

      CVE-2021-30510 –谷歌Chrome Aura 组件中的竞争条件漏洞

      Chrome浏览器(90.0.4430.212 之前版本)的 Aura 组件中存在一个竞争条件漏洞,可导致远程代码执行后果。

      谷歌已修复该漏洞,用户应尽快予以更新。

      参考链接

      https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html

      关于奇安信代码卫士

      基于奇安信代码安全实验室多年的技术积累,奇安信在国内率先推出了自主可控的源代码安全分析系统——奇安信代码卫士和奇安信开源卫士。

      奇安信代码卫士是一套静态应用程序安全测试系统,可检测1300多种源代码安全缺陷,支持C、C++、C#、Objective-C、Swift、Java、JavaScript、PHP、Python、Cobol、Go等20多种编程语言。

      奇安信开源卫士是一套集开源软件识别与安全管控于一体的软件成分分析系统,通过智能化数据收集引擎在全球范围内获取开源软件信息和漏洞信息,帮助客户掌握开源软件资产状况, 及时获取开源软件漏洞情报,降低由开源软件带来的安全风险,奇安信开源卫士目前可识别4000多万个开源软件版本,兼容NVD、CNNVD、CNVD等多个漏洞库。

      关于奇安信代码安全实验室

      奇安信代码安全实验室是奇安信集团旗下,专注于软件源代码安全分析技术、二进制漏洞挖掘技术研究与开发的团队。

      实验室支撑国家级漏洞平台的技术工作,多次向国家信息安全漏洞库 (CNNVD) 和国家信息安全漏洞共享平台 (CNVD) 报送原创通用型漏洞信息并获得表彰;

      帮助微软、谷歌、苹果、Cisco、Juniper、Red Hat、Ubuntu、Oracle、Adobe、VMware、阿里云、飞塔、华为、施耐德、Mikrotik、Netgear、D-Link、Netis、ThinkPHP、以太坊、Facebook、亚马逊、IBM、SAP、NetFlix、Kubernetes、Apache基金会、腾讯、滴滴等大型厂商和机构的商用产品或开源项目发现了数百个安全缺陷和漏洞,并获得公开致谢。

      目前,实验室拥有国家信息安全漏洞库(CNNVD)特聘专家一名,多名成员入选微软全球TOP安全研究者、Oracle安全纵深防御计划贡献者等精英榜单。在Pwn2Own2017世界黑客大赛上,实验室成员还曾获得Masterof Pwn破解大师冠军称号。

    关键词:

    安信,谷歌

    审核:yj182 编辑:yj127

    免责声明:

    1:凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2:本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多
    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    百亿私募2023年度“成绩单”出炉 量化私募表现突出

    1月5日,私募排排网发布的百亿私募2023年度业绩数据显示,截至2023年12月31日,有业绩展示的85家百亿私募2023年度整体收益为-0.77%。其中51家百亿私募实现正收益,占比为...

    51家百亿元级私募去年实现正收益 量化私募业绩表现最佳

    1月5日,私募排排网发布数据显示,截至2023年12月31日,有业绩展示的85家百亿元级私募2023年度整体收益为-0.77%,其中,51家实现正收益,占比为60.00%。

    境外上市备案提速 融资渠道将进一步畅通

    2023年3月31日,《境内企业境外发行证券和上市管理试行办法》及配套指引文件(简称“境外上市新规”)正式实施。新规有序运行半年多以来,境内企业境外IPO热情渐高,

    仲景食品:主要是为了适应仲景上海葱油等酱汁类产品业务发展需要

    消息,仲景食品(300908)01月05日在投资者关系平台上答复投资者关心的问题。投资者:请问公司采购酱油原油是什么用途仲景食品董秘:您好,主要是为了适应仲景上海葱油等酱...

    早知道:2024年1月5号热点题材

    上证指数目前处于多空争夺期,依据赢家江恩价格工具得出:当前支撑位:2885.09点、2934.1点,当前阻力位:2986.18点、3018.56点,由赢家江恩时间周期工具展示得出:今天1...

    早知道:2024年1月4号热点题材SpaceX将发射首批直连手机卫星

    上证指数目前处于短线上涨趋势中,依据赢家江恩价格工具得出:当前支撑位:2885.09点、2934.1点,当前阻力位:2986.18点、3018.56点,由赢家江恩时间周期工具展示得出:...

    基金做t是什么意思? 基金做t的方法与技巧

     基金做t交易通常是指封闭式基金像股票一样在证券证券交易所交易,这是一种常见的交易方式。基金可以分为开放式基金和封闭式基金。两者的主要区别在于,开放式基金是通...

    什么是二手车众筹?汽车众筹的模式,二手车众筹的流程是什么?

    二手车众筹属于真实众筹中二手车作为交易资产的细分类别。随着互联网金融的崛起和快速发展,众筹行业开始拥抱互联网,其中的互联网+众筹+二手车细分市场逐渐显示出其优势...