1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 报应?安全专家向谷歌提交漏洞报告 三周无回应后将其公开

本帖由 漂亮的石头2015-05-16 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    本周五,波兰安全公司Security Explorations首席执行官Adam Gowdiak表示在谷歌服务中发现了7处漏洞,其中大部分已经在三周前向谷歌总部进行了汇报,不过截至目前谷歌官方并未对此进行修复,甚至并未得到谷歌官方的确认。利用这些漏洞,攻击者可以在谷歌免费的云平台Google App Engine上执行恶意的Java应用,甚至能够打破沙盒的第一层并在高度授权的自然环境中执行远程代码。


    [​IMG]

    恶意的黑客能够在这个高度受限的网络中创立据点,并攻击低安全级别的资产并从谷歌服务器和Java运行环境中窃取敏感信息。在未获得谷歌官方的认可之后,Gowdiak决定全文披露这些漏洞,他写道:“在三周内我至今并未收到任何官方的确认信息。”日前谷歌成立了Project Zero项目,主要寻找Windows和Mac OS X的漏洞,并在微软和苹果还未修复只要到了三个月就会自动公开,而现在这样算不算是一种“报应”哪?​

    关于漏洞的细节,可以访问1,2,34

    相关文章:

    谷歌再次披露Windows 8.1未修复漏洞

    cnBeta 已经入驻豌豆荚啦,扫描左侧的二维码就可以在豌豆荚关注我们。
    最懂应用的豌豆荚,发现无数好应用。
     
正在加载...