Foxit PDF Reader JavaScript引擎安全漏洞

VSole2018-10-09 21:01:01
  • CNNVD编号:CNNVD-201810-280
  • 危害等级: 
  • CVE编号: CVE-2018-3996
  • 漏洞类型: 资料不足
  • 发布时间: 2018-10-09
  • 威胁类型: 远程
  • 更新时间: 2018-10-09
  • 厂       商:
  • 漏洞来源:

漏洞简介 Foxit PDF Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。JavaScript engine是其中的一个JavaScript脚本引擎。 Foxit PDF Reader 9.2.0.9297及之前版本中的JavaScript引擎存在释放后重用漏洞。远程攻击者可借助特制的PDF文档利用该漏洞执行任意代码。 漏洞公告 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.foxitsoftware.com/support/security-bulletins.php 参考网址 来源:talosintelligence.com 链接:https://talosintelligence.com/vulnerability_reports/TALOS-2018-0664 受影响实体 暂无 补丁 暂无 来源:国家信息安全漏洞库

信息安全javascript
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据以上综述,本周安全威胁为中。报告显示,XSS漏洞占了报告的所有漏洞的18%,总计获得了420万美元的奖金。此外,不当访问控制漏洞所获得的奖金额度比去年同比增长134%,高达到400万美元,其次是信息披露漏洞,同比增长63%。原文链接: 2、Pulse Secure发布企业推进零信任网络的分析报告 Pulse Secure发布了有关企业推进零信任网络的分析报告。企业管理协会副总Shamus McGillicuddy表示,企业显然正在加快采取零信任网络的步伐。
Foxit PDF Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。JavaScript engine是其中的一个JavaScript脚本引擎。 Foxit PDF Reader 9.2.0.9297及之前版本中的JavaScript引擎存在释放后重用漏洞。
近日,国家信息安全漏洞库(CNNVD)收到关于Google Chrome安全漏洞(CNNVD-202112-1051、CVE-2021-4102)情况的报送。攻击者可利用该漏洞在未授权的情况下,对远程服务器执行恶意代码,最终获取服务器最高权限。Google Chrome 96.0.4664.110之前版本受此漏洞影响。目前,谷歌官方已发布新版本修复了漏洞,请用户及时确认是否受到漏洞影响,尽快采取修
信息安全测试领域,基于机器学习的应用系统深度指纹识别技术对应用系统进行漏洞检测时,可快速获取应用系统指纹信息,并且能够根据系统深度指纹信息进行精确的自适应漏洞检测。通过研究面向 http 协议的信息收集爬虫技术、基于字符串匹配的识别技术和目标安全缺陷利用技术,基于目标指纹特征提出并搭建了朴素贝叶斯模型,实现了基于机器学习的应用系统指纹识别技术,识别目标应用系统信息,发现缺陷和自适应漏洞检测。最后
2021年9月13日-2021年9月19日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
安全公告编号:CNTA-2021-0031 2021年11月5日,国家信息安全漏洞共享平台(CNVD)收录了SonarQube系统未授权访问漏洞(CNVD-2021-84502)。
国内1、国家工信安全中心发布《网络安全威胁情报行业发展报告》近日,国家工业信息安全发展研究中心发布了《网络安全威胁情报行业发展报告》。12月17日,瑞数信息宣布完成亿元级C3轮融资。同日,世平信息宣布,已与电科研投基金正式签署《增资协议》。同日,聚铭网络也宣布完成B轮融资,投资方为毅达资本。详情点击:HackerOne 发布2021年《黑客驱动安全报告:行业洞察》
前者负责根据HTML网页内容排版渲染出我们看到的网页,后者负责执行网页中的JS代码,实现网页的动态交互。市场份额最广的浏览器最容易被攻击,2015年之前,是IE的天下,那时候IE是最容易被攻击的浏览器。2015年之后,Chrome异军突起,成为了如今黑客主要攻击的对象。而且这个漏洞可以绕过沙箱保护,危害极大。
2021年8月23日-2021年8月29日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
*随着Chrome 83的最新发布以及即将发布的Mozilla Firefox 79的发布,Web开发人员正在设计更强大的新安全机制,以保护其应用程序免受常见Web漏洞的侵害。在本文中,将介绍信息安全工程团队是如何在Google内部署“受信...
VSole
网络安全专家