一周安全头条(20191020-1026)( 九 )
漏洞补丁Oracle
近日 , 甲骨文发布了大量安全补丁 , 用于修补23种产品中的219处漏洞 。 黑客可在未授权的情况下远程利用超过140个漏洞 。 其中 , Fusion Middleware的安全补丁数量最多 , 37个 。 而MySQL则有34个补丁、Java SE有20个补丁 。 据了解 , CVE-2018-14721是此次更新中最严重的漏洞 , 其CVSS v3得分为10分(满分为10分) 。 该漏洞存在于甲骨文NoSQL数据库的jackson-databind Java库组件中 , 将影响该数据库19.3.12之前的版本 。
安全研究亚马逊Alexa谷歌家庭智能助手隐私保护
近日 , 安全研究人员发现 , 黑客可以滥用亚马逊Alexa和谷歌家庭智能助手 , 在用户不知情的情况下窃听用户对话 , 或者欺骗用户交出敏感信息 。 今年早些时候 , 安全研究实验室(SRLabs)发现了这些漏洞 , 并于上周向ZDNet分享了他们的发现 。 钓鱼和窃听都可以通过亚马逊和谷歌提供给Alexa或谷歌家庭定制应用程序的开发人员的后端进行利用 。 这些后端提供了对函数的访问 , 开发人员可以使用这些函数定制智能助理响应的命令和助理响应的方式 。
推荐阅读
- 使徒|PS5发布一周年,最受玩家喜爱的10款PS5游戏
- 第五人格|第五人格IVL:新一周比赛XROCK对战ZQ,哪支队伍率先调整状态
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 商人|玩游戏赚钱,一周收7600,总结3种撸钱方式!
- 吃鸡游戏|一周神评论:《天堂W》翻车了?口碑翻车股价暴跌,玩家:丢人!
- edg战队|“假如EDG夺冠”登上韩网头条,LCK粉丝:如果是真的,卸载游戏了
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 虎牙|2021东京电玩展晒成绩单:今日头条&虎牙碾压海外直播平台
- 蓝洞|一周神评论:蓝洞厂商开发新游戏,从收费到免费,究竟改了什么?
- 马里奥派对|和平精英一周收入665万,LOL手游突破千万收入,王者荣耀还是太牛