Comodo修复了敲门铬浏览器的主要缺陷
O2说,建立网络和移动重新平衡英国经济
你不能快点爱,也不是下一个诺基亚手机
Microsoft推动Windows 10使用策略升级,曾被称为“错误”
CW500:正确的技能,供应商和愿景是伟大IT战略的关键
欧盟,美国数据转移交易永远不会有效
欧盟专员:请告诉我调查谷歌的税务
Microsoft测试水下数据中心
Poseidon黑客集团落后于长期敲诈勒索方案
IBM和VMware拥抱为服务企业
新的麻省理工学院技术可以帮助机器人和人类一起工作
新的物联网网关设计可能是蓝牙的云台
Mozilla将Firefox移动到更灵活的发布时间表
Mingis关于Tech:Mac Guy Gaga在戴尔; iPhone的无线充电
IBM获得215米的患者档案,拥有2.6亿美元的Truven Health Buy
eBay卖家需要更好的宽带和移动
Apple取代了有缺陷的MacBook电缆
CloudFlare推出安全域名管理服务
超过一半的青少年认为学校课程为数字设置了它们
数字领导者奖项为公用投票开放
报告名称船体是宽带最慢的城市
阅读大学在马来西亚校园部署IPv6
扎克伯格扮演VR的情感方面
PAC对主要项目权威缺乏影响感到失望
勒索瓶弥补了英国网络攻击的四分之一(和崛起),寻找研究
AWS Q1结果:云巨头如何计划在市场上保留其
哪些IT服务供应商是欧洲企业最满意的?
从银行到出租车中扰乱北欧
参与我们对组织变革的突破性研究
Apple以626万美元的损害赔偿,以便由专利权公司提交
Oracle计划杀死攻击者的最爱:Java浏览器插件
亚洲CIO是否为集装箱技术准备了?
科技企业家:技术是一切的一部分
PC市场暂停,而企业为Windows 10做准备
Manx Telecom尝试综合蜂窝卫星移动服务
如果联合国面板规则对他的小组规则,维基解密的创始人宣布将“接受逮捕”
儿童矿山钴用于智能手机,其他电子产品
网络轨道宣布您可以成为2016年竞赛冠军
覆盆子PI竞争激发了对词干职业的兴趣
为什么“数据科学家”是今年最热门的工作
FBI调查美国医院Group Medstar的网络攻击
Foxy Leicester City Fc赢得了数据分析的英超
IBM希望与Iris Analytics购买欺诈
TicketMaster Tech首席执行官软件工程师应考虑销售培训
Walmart开放源Oneops从云锁进入释放您
微软计划在云服务中向非营利组织捐赠1亿美元,研究人员
截至2016年夏季,奥普通在夏季展示OpenReach网络访问计划
微软的车库开发了一个新的iPhone应用程序,旨在成为您的工作的新闻
FINTECH创始人表示,社交媒体可用于识别难民
年轻的孩子对技术职业更感兴趣,而不是青少年
您的位置:首页 >电子新闻 >

Comodo修复了敲门铬浏览器的主要缺陷

2021-06-13 19:43:57 [来源]:
萨凡纳河网站(由创意公共或由-SA)

#drr-container p.large.video {边框底:0无; p#page-lede.thm-gallery #bcplayer-galler#bcplayer-gallery_ad> p {width:100%;高度:100%;转换:所有0.5s轻松;}。jwplayer.jw-natus-paused .jw-display {显示:表!重要;填充:0;}。jwplayer .jw-display-icon-container {float:none;填充:0;利润:0;}。JW-FLAG-SMALL-PLAYER .JW-DISPLAY {Padding-Top:0px;}。jwplayer .jw-display-icon-container .jw-icon-rewind {可见性:隐藏;隐藏;}。jwplayer .jw-display-icon-container .jw-icon-next {可见性:隐藏;隐藏;}。jwplayer。 JW-Display-icon-container .jw-icon-display .jw-svg-icon-play路径,.jw-state-idle .jw-svg-icon-play path,.jwplayer .jw-display-icon-container。 JW-icon-display .jw-svg-icon-replay路径,.jw-state-complete .jw-svg-icon-replay路径{display:none; jwplayer .jw-display-icon-container .jw-icon -display .jw-svg-icon-play,.jw-state-idle .jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay ,.jw-state-complete .jw-svg-icon-replay {背景大小:包含;背景 - 重复:无重复;背景颜色:透明;背景 - 图片:URL(// idge.staticworld.net/idgtv/btn-play-default.svg);背景位置:中心中心;底部:0;边界半径:0;盒子阴影:没有;剩下:0;保证金:汽车;正确的:0;最佳:0;}。jwplayer .jw-display-icon-container .jw-icon,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-play,.jw-state-idle。 jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay,.jw-state-complete .jw-svg-icon-replay {height:81px;宽度:78px;}

Comodo将于周三发布更新,以修复其Web浏览器的严重漏洞,它是用户推动用户增强其安全性的一种方式。

谷歌工程师Tavis Ormandy发现该公司的Chromodo浏览器禁用“相同的原始策略”,根据Workup,最基本的Web安全性网站之一。

策略旨在防止一个网站在另一个网站上运行代码,除非网站被认为具有相同的原点。不实施策略意味着攻击者可以从网站或其用户窃取机密数据。

在一个声明中,Comodo表示漏洞是“T在浏览器本身”中,这是基于Google Chrome浏览器后面的开源代码。相反,它表示问题是附加。Chromodo具有阻止广告和Web跟踪器的功能。

它建议这种漏洞是不可避免的。

“作为一个行业,软件一般始终正在更新,修补,修复,解决,改进 - 它与任何开发周期一起携手并进,”普通的声明说。“如果发现某种漏洞,公司如何解决一个问题的软件开发是什么 - 确保它从未将客户置于风险之中。”

Comodo表示,使用Chromodo的人应该收到更新。

周二,Ormandy写道,由Comodo开发的快速补丁来阻止他创造的漏洞利用。

他强调了他的咨询中缺陷的严重程度。

“这个漏洞足够糟糕,可以开始寻呼人,”他写道。

接下来阅读这21个最佳免费安全工具11顶级云安全威胁7忽略了网络安全成本,可以破坏您的预算8视频聊天应用程序:哪个最适合安全?Windows网络安全的4个支柱避免了数据泄露报告中的障碍和陷阱:Cisos需要知道什么Cisos必须是业务的学生
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。