Forwarded from LoopDNS资讯播报
重要/漏洞:腾讯 QQ/TIM 存在本地提权漏洞,攻击者可通过 QQProtect 进程无感提升权限
漏洞编号:CVE-2023-34312
重要等级:重要
影响范围:QQ 9.7.8.29039 — 9.7.8.29039 TIM 3.4.5.22071 — 3.4.7.22084
原理:腾讯QQ子组件 QQProtect 和 QQProtectEngine.dll 存在任意地址写入安全漏洞,由于 QQProtect.exe 没有ASLR(地址空间布局随机化)保护攻击者可以结合两个漏洞在 QQProtect.exe 进程中加载恶意的 DLL,并获取 NT Authority\SYSTEM shell 且攻击过程几乎无感
组件目录:ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin
处置建议:建议更新程序到最新版本,阻止该组件将会影响程序通信问题
补充:"Write-What-Where" (WWW) 常用于描述某些类型的漏洞攻击,特别是在操作系统的内存管理中。"Write-What-Where"的字面意思就是“写入什么(Write What),写入何处(Write Where)”。
在一个典型的"Write-What-Where"漏洞中,攻击者可以控制两个关键的因素:
写入内容(What):即攻击者可以控制要写入内存的具体数据。
写入位置(Where):即攻击者可以控制数据写入的内存地址。
攻击者利用这种漏洞,可以修改程序的运行方式,或者破坏系统的内存,从而造成严重的安全问题。这可能导致各种严重的后果,如任意代码执行,权限升级等。
相关资料: CVE
漏洞编号:CVE-2023-34312
重要等级:重要
影响范围:QQ 9.7.8.29039 — 9.7.8.29039 TIM 3.4.5.22071 — 3.4.7.22084
原理:腾讯QQ子组件 QQProtect 和 QQProtectEngine.dll 存在任意地址写入安全漏洞,由于 QQProtect.exe 没有ASLR(地址空间布局随机化)保护攻击者可以结合两个漏洞在 QQProtect.exe 进程中加载恶意的 DLL,并获取 NT Authority\SYSTEM shell 且攻击过程几乎无感
组件目录:ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin
处置建议:建议更新程序到最新版本,阻止该组件将会影响程序通信问题
补充:"Write-What-Where" (WWW) 常用于描述某些类型的漏洞攻击,特别是在操作系统的内存管理中。"Write-What-Where"的字面意思就是“写入什么(Write What),写入何处(Write Where)”。
在一个典型的"Write-What-Where"漏洞中,攻击者可以控制两个关键的因素:
写入内容(What):即攻击者可以控制要写入内存的具体数据。
写入位置(Where):即攻击者可以控制数据写入的内存地址。
攻击者利用这种漏洞,可以修改程序的运行方式,或者破坏系统的内存,从而造成严重的安全问题。这可能导致各种严重的后果,如任意代码执行,权限升级等。
相关资料: CVE
Forwarded from 简中互联网废物大赏
Forwarded from 蓝点网订阅频道
#科技资讯 #行业资讯 苹果的花式营销:在推特上发布《羊毛战记》完整的第一集视频,吸引用户观看。
全文链接:https://ourl.co/99259
之前推特只能发布几分钟的视频,后来被马斯克改成了 1 小时,既然有这功能肯定得用起来,所以 Apple TV + 就用起来了。
羊毛战记是苹果原创剧,改编自小说羊毛记,国内视频剪辑 UP 将其翻译为羊毛战记,维基百科的翻译是《末日地堡》
本周五 Apple TV + 将上线第 10 集,也就是第一季的季终集,为此苹果直接在推特上发布完整的第一集视频,吸引用户免费观看。
但是,想看后面的剧集还得付费订阅 Apple TV+,这就是苹果的目的了,不得不说苹果这营销方式还是挺有意思的。
后续不知道其他视频网站会不会也试试类似的营销方式。
全文链接:https://ourl.co/99259
之前推特只能发布几分钟的视频,后来被马斯克改成了 1 小时,既然有这功能肯定得用起来,所以 Apple TV + 就用起来了。
羊毛战记是苹果原创剧,改编自小说羊毛记,国内视频剪辑 UP 将其翻译为羊毛战记,维基百科的翻译是《末日地堡》
本周五 Apple TV + 将上线第 10 集,也就是第一季的季终集,为此苹果直接在推特上发布完整的第一集视频,吸引用户免费观看。
但是,想看后面的剧集还得付费订阅 Apple TV+,这就是苹果的目的了,不得不说苹果这营销方式还是挺有意思的。
后续不知道其他视频网站会不会也试试类似的营销方式。
Forwarded from 噫~这世界
This media is not supported in your browser
VIEW IN TELEGRAM
6月26日,钟南山参加广州医科大学活动时,被一女生亲吻脸颊。
Forwarded from 新·世界观察日志 (NPGamma)
Forwarded from 知乎大巴扎
Telegraph
女子称在医院食堂吃魔芋鸭子「有疑似鼠头物」,医院工作人员称「确实是鼠头,正在调查」,哪些信息值得关注? - 知乎
分享一个餐饮行业的冷知识: 来源不明的鸭块,是餐饮行业能大规模采购到的最便宜的食材,几乎没有之一。 这次女子是出的菜是魔芋鸭子,上次的菜开始也说是鸭脖,为什么有“鸭肉”的菜都距离老鼠这么“近”呢? 搜索一下鸭块的价格就发现,鸭肉的价格可以很离谱。 批发常见的冻鸭块价格在每吨均价大概6500元左右。也就是6.5元/公斤,一斤才3.25元的价格。 这个价格别说牛羊肉,哪怕鸡肉都买不到。这类鸭子很多都是产蛋鸭之类淘汰下来的,或者是来源不明的其他冻禽类,反正切块后分辨不出来到底是不是鸭子。 三块钱的鸭子肉,味道…
Forwarded from 蓝点网订阅频道
#软件资讯 Google Chrome 114.0.5735.199 正式版发布,修复几个安全漏洞。
下载地址:https://ourl.co/99257
本次更新是 114 版的第三个修复版本,修复 4 个安全漏洞,但谷歌只公布了 3 个,还有 1 个漏洞不知道是什么内容。
本次修复的漏洞都没发现在野外被黑客利用,不过谷歌还是建议大家尽早升级最新版。
其他使用 Chromium 的浏览器可能要玩几天同步谷歌更新修复漏洞。
下载地址:https://ourl.co/99257
本次更新是 114 版的第三个修复版本,修复 4 个安全漏洞,但谷歌只公布了 3 个,还有 1 个漏洞不知道是什么内容。
本次修复的漏洞都没发现在野外被黑客利用,不过谷歌还是建议大家尽早升级最新版。
其他使用 Chromium 的浏览器可能要玩几天同步谷歌更新修复漏洞。