谷歌浏览器再现安全漏洞

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:lfs888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  漏洞編号:CVE-2021-37973
  漏洞危害:
  谷歌浏览器的“Use-After-Free”功能近日被安全人员发现存在一个比较严重的漏洞。黑客将含有恶意代码的网页文件通过网络向外传播,一旦用户在其诱骗下访问了它们,那么网页中的脚本就会激活该漏洞,并在系统后台自动安装指定的恶意程序。之后黑客就可以通过这些恶意程序执行远程控制、挖矿、文件加密等操作了。
  漏洞危害:
  谷歌浏览器的“Use-After-Free”功能近日被安全人员发现存在一个比较严重的漏洞。黑客将含有恶意代码的网页文件通过网络向外传播,一旦用户在其诱骗下访问了它们,那么网页中的脚本就会激活该漏洞,并在系统后台自动安装指定的恶意程序。之后黑客就可以通过这些恶意程序执行远程控制、挖矿、文件加密等操作了。

AMD处理器驱动现安全漏洞


  漏洞编号:CVE-2021-26333
  漏洞危害:
  最近有安全人员发现A M D 处理器驱动程序中的“amdsps.sys”文件存在一个高危漏洞。由于在AMD处理器中存在一个可信任执行环境,通过它可以让操作系统处理加密保护内存中的敏感数据,而Windows系统正是通过“amdsps.sys”文件与可信任执行环境进行交互的,这样不法分子就有可能通过该漏洞窃取用户电脑中的敏感信息。
  防范措施:
  大家只需登录AMD的官方网站(https : //www.amd. com /zh -hans/support)升级最新版驱动程序,即可封堵该漏洞。


模拟器诱导用户下载挖矿程序


  病毒类型:挖矿程序
  病毒危害:
  近日有安全厂商发现,用户在升级完“黑雷模拟器”软件后打开时,如果勾选了“助力黑雷”选项,那么其主程序就会自动下载并安装一款挖矿程序。之后就可以利用用户的电脑进行挖矿操作,从而牟取经济利益。
  防范措施:
  已经安装了该模拟器的用户,最好直接将其卸载。另外,大家在安装任何软件时如果遇到要求关闭安全软件的情况,最好马上停止该软件的安装。




其他文献
进入7月中下旬以来,河南多地遭遇历史罕见持续性强降雨,暴雨中心郑州变成了一片汪洋。  为什么河南会出现这种特大暴雨极端天气?能够通过人工降雨来干预大暴雨吗?下面,就让我们了解一下吧。这种极端天气能够预报吗?  这次大暴雨的气象预报过程还是比较准确的。暴雨是一个致灾因子,最终能不能形成灾害与整个社会响应程度密切相关。如果我们能够对它进行及时响应,就可以尽量避免相关人员伤亡,减少经济损失。所以,预报只
期刊
不管我们购买时如何尽量选择大容量型号,便携时移动设备的容量总是不够用,云盘、NAS、移动存储是我们转移容量压力的最常见途径,可终有一天,我们会发现存储中只有安装的程序和常用文件,却仍然在提示我们容量不足。这时最新的LaCie(雷孜)移動SSD(LaCie PortableSSD)很可能就是你需要的解决方案了。  LaCie移动SSD的银色全金属材质外壳与目前的大数主流便携移动设备都很搭,体型轻盈小
期刊
在深海之处或陆上永久冻土中,存在着一种固态天然气水合物,它叫可燃冰。虽然名字里有一个“冰”字,却可燃,是不是很不可思议呢?这种冰不是水冻成的,是天然气和水在高压低温的环境中形成的结晶物质。  1934年,美国人首先发现了可燃冰形态。1968年,苏联人在西伯利亚发现了大面积的可燃冰。从那以后,一直到20世纪90年代,世界各地的陆地和海洋中相继发现了可燃冰。  1999年,中国科研人员首次在南海发现可
期刊
首发支持DDR5内存的英特尔12代酷睿终于正式发布,内存厂商推出新品的速度也加快了,芝奇(G.Skill)推出了Trident Z5和TridentZ5 RGB系列DDR5内存套装,前者有黑色及银色马甲版可选,后者则有RGB信仰灯加持。目前上市的产品均为16GB×2套装,最高速度可达6400MHz,还可选择DDR5 5600和DDR56000型号,每种频率下还有两种时序选择,分别是40-40-40
期刊
统一的售后标准  神舟笔记本包含战神、优雅、精盾以及炫龙(子品牌)等产品线,但它们都享受统一的售后策略:CPU、内存、硬盘、主板、显卡和电源等主要部件都拥有2年的免费保修期限,而类似CPU风扇、散热模组等其他部件则为1年。电池比较特殊,只有半年的免费保修期限,相对于其他品牌来说有些保守(图1)。只接受用户送修  神舟旗下只有一体电脑和台式机(不含显示器)实行硬件故障上门服务的服务方式,而且只有距离
期刊
象宝宝的烦恼  当然,作为一个象宝宝,我也有自己的烦恼。我们和其他食草动物一样,需要在出生后尽快站起来,否则根本没有办法吃到奶,还好我完成了这道考验。  让我感到困扰的,还有我的长鼻子。妈媽说我们长长的鼻子简直就是“神器”:可以用它来喝水,鼻腔后面的软骨,像“闸门”一样,可以防止呛水;还可以用鼻子来抓食物、驱赶蚊虫;洗澡时充当花洒,碰见同伴时,用鼻子来一个“爱的抱抱”;如果要渡过很深的河流,我们只
期刊
苹果曾在去年底发布了搭载自研AppleM1处理器的Mac系列电脑。时隔一年,Mac家族又迎来了14英寸和16英寸版本的MacBookPro产品线,它们最大的特色就是列装全新的Apple M1 Pro和M1 Max处理器,突破了性能和续航极限,堪称业界天花板的存在。  以最强的Apple M1 Max为例,其晶体管数量高达570亿个,相当于3.5个M1芯片,将近4个A15芯片,400GB/s的内存带
期刊
CPU面向新时代的核心规划  英特尔的12代酷睿之前已经介绍的比较充分了,在它正式发布后,又带来了相当多的信息,给我们展现了更多的设计细节,也就更具体地描绘出了英特尔对未来个人电脑计算的场景展望。例如英特尔表示,12代酷睿的所谓“大小核”更准确的描述是性能核心(Per formance Core,简称P-C ore)与能效核心(Effic ientCore,简称E-Core)(图1),其中性能核心
期刊
具体来说,DDR5 是从目前主流的DDR4发展而来。2016年DDR4内存在市场中刚刚开始进入主流,厂商们就在筹划下一代内存了,这一规范主要由三星提出,美光参与。具体性能方面,规划中的DDR5从DDR4规划的最高频率——3.2GHz等效频率起跳,这点在真正确定规格的时代显然已经过时,所以12代酷睿支持的第一代DDR5标准产品就是4.8GHz的,且6GHz产品已经出现。此外规划中的容量为16GB起跳
期刊
大型射电望远镜阵概念的提出  平方公里射电阵的概念酝酿于20世纪90年代初。1993年,日本京都举行了国际无线电科学联合会大会,参加了射电天文学委员会的中国、澳大利亚、加拿大、法国、德国、印度、荷兰、俄罗斯、英国、美国等10国的天文学家代表出席了大会。时值世纪之交,与会代表分析了射电望远镜未来的发展,提出了建造下一代大射电望远镜(Large Radio Telescope,简称LT)的倡议。  L
期刊