V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
SQLite
hxt
V2EX  ›  SQLite

SQLite 被曝漏洞,影响范围很大

  •  
  •   hxt · 2019-01-28 12:23:45 +08:00 · 4149 次点击
    这是一个创建于 2154 天前的主题,其中的信息可能已经有所发展或是发生改变。
    前段日子,腾讯安全平台发现,SQLite 存在一组名为"麦哲伦"的漏洞,利用这组漏洞,攻击者可以在用户设备上远程运行恶意代码,导致用户隐私数据泄漏或设备被控制。

    SQLite 是一款基于磁盘的关系数据库管理系统,几乎可与所有设备、平台和编程语言兼容。截至目前,已有数百万应用程序使用 SQLite 完成了数十亿次安装,众多物联网设备、Windows 应用程序、mac OS 及 Web 浏览器易受影响。比较典型的是基于 Chromium 的浏览器,包括 Google Chrome、Vivaldi、Opera 和 Brave 等主流浏览器受到影响。

    如果用户使用了没有修复漏洞的浏览器或者 APP,一个很常见的场景就是,打开攻击者的网站(或者扫描二维码),攻击者就可以远程在用户的浏览器或者 APP 里执行任意命令。

    https://blade.tencent.com/magellan/index.html
    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2660 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 12:06 · PVG 20:06 · LAX 04:06 · JFK 07:06
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.