开源库 Libarchive 发现严重漏洞

简介:

思科安全研究员在广泛使用的开源库Libarchive发现三个内存崩溃错误,会导致任意代码执行,能通过特制文件利用。Libarchive被众多Linux和BSD系统的文件和包管理器使用,以及被OS X 和Chrome OS的组件和工具使用。开发者可以在其应用中整合Libarchive的代码,研究人员表示,很难知道有多少应用程序或固件包含了Libarchive。维护者已经释出了三个补丁修正漏洞(一,二,三),但受影响的项目何时能修复就不得而知了。

文章转载自 开源中国社区[http://www.oschina.net]

相关文章
|
安全 JavaScript 前端开发
Javascript框架库漏洞验证
Javascript框架库漏洞验证
2417 0
Javascript框架库漏洞验证
|
SQL Web App开发 网络安全
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
|
11月前
|
SQL 安全 数据库
WordPress插件中的流行的严重错误发布的PoC漏洞
WordPress插件中的流行的严重错误发布的PoC漏洞
|
安全 JavaScript
Nodejs Squirrelly 模板引擎 RCE(CVE-2021-32819)漏洞分析(二)
Nodejs Squirrelly 模板引擎 RCE(CVE-2021-32819)漏洞分析
263 0
Nodejs Squirrelly 模板引擎 RCE(CVE-2021-32819)漏洞分析(二)
|
安全 JavaScript 前端开发
Nodejs Squirrelly 模板引擎 RCE(CVE-2021-32819)漏洞分析(一)
Nodejs Squirrelly 模板引擎 RCE(CVE-2021-32819)漏洞分析
161 0
Nodejs Squirrelly 模板引擎 RCE(CVE-2021-32819)漏洞分析(一)
|
开发框架 JavaScript 安全
常见框架RCE总结
本篇文章主要分享总结一下常见框架的rce姿势
526 0
|
SQL 监控 安全
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)
|
安全 NoSQL 关系型数据库
2019 年热门开源项目的安全漏洞增加一倍
近日,安全公司 RiskSense 发布了一份名为“The Dark Reality of Open Source" 的报告。通过分析 54 个热门开源项目,这家公司发现这些开源项目中的安全漏洞数量在 2019 年增加一倍,从 2018 年的 421 个漏洞增加至 2019 年的 968 个。
|
存储 供应链 安全
GitHub告警:恶意软件正通过流行开源 IDE 攻击 Java 项目
itHub 安全博客发布了一则通知,警告用户目前正有一种新的恶意软件在攻击 Java 项目。据了解,这是一个针对 Apache NetBeans IDE 项目的开源供应链攻击,GitHub 安全团队将其称为 Octopus Scanner。
一个万能的工具包下载网站
https://pypi.python.org/simple/ http://www.lfd.uci.edu/~gohlke/pythonlibs/
950 0