OPPO子午互联网安全实验室获Google官方致谢,连获两枚CVE!
1
2019年9月4日,Google正式发布了Android 10,在添加各种新功能特性的同时,也一并修复了几十处关键安全漏洞。其中,其中编号为CVE-2019-9311的漏洞影响蓝牙App, 允许远程攻击者通过发送畸形SIP协议包使高特权的com.android.bluetooth崩溃。Google在其Android发布官方致谢中(https://source.android.com/security/overview/release-acknowledgements) 对发现该漏洞的OPPO子午互联网实验室发出致谢。
2019年9月18日,OPPO子午互联网安全实验室发现Netty存在HTTP Request Smuggling安全漏洞(CVE-2019-16869),并第一时间向netty社区报告并协助修复。
HTTP Request Smuggling漏洞允许攻击者绕过安全控制,直接危害其他用户请求,严重时可以造成盗取用户信息及登录凭证等危害。
2019年9月25日, Netty已确认修复并发布到4.1.42.Final版本。
详细岗位信息可关注 OPPO安全应急响应中心 公众号,回复“子午”即可!
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平同俄罗斯总统普京通电话 7904651
- 2 新华社:警惕对整治违规吃喝歪曲解读 7809551
- 3 刘强东点外卖 给骑手1000元小费 7714480
- 4 中国这些举措在世贸组织获赞 7617029
- 5 63岁中国农大校长全程站立拨穗14小时 7522477
- 6 曝英舰过航台湾海峡 解放军跟监警戒 7428288
- 7 周杰伦患强直性脊柱炎 近照弯腰驼背 7331490
- 8 敏感时刻 美“末日飞机”现异常动向 7232551
- 9 大连天空现“窟窿云” 7140127
- 10 差点没认出这是张柏芝 7044693