OPPO子午互联网安全实验室获Google官方致谢,连获两枚CVE!

1
2019年9月4日,Google正式发布了Android 10,在添加各种新功能特性的同时,也一并修复了几十处关键安全漏洞。其中,其中编号为CVE-2019-9311的漏洞影响蓝牙App, 允许远程攻击者通过发送畸形SIP协议包使高特权的com.android.bluetooth崩溃。Google在其Android发布官方致谢中(https://source.android.com/security/overview/release-acknowledgements) 对发现该漏洞的OPPO子午互联网实验室发出致谢。


2019年9月18日,OPPO子午互联网安全实验室发现Netty存在HTTP Request Smuggling安全漏洞(CVE-2019-16869),并第一时间向netty社区报告并协助修复。
HTTP Request Smuggling漏洞允许攻击者绕过安全控制,直接危害其他用户请求,严重时可以造成盗取用户信息及登录凭证等危害。
2019年9月25日, Netty已确认修复并发布到4.1.42.Final版本。


详细岗位信息可关注 OPPO安全应急响应中心 公众号,回复“子午”即可!

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平同马克龙交流互动的经典瞬间 7903964
- 2 确认完最后一步 反诈民警蹲地上哭了 7808795
- 3 仅退款225个快递女子曾打造富婆人设 7712265
- 4 2025你的消费习惯“更新”了吗 7618726
- 5 荷兰大臣:没想到中方叫停芯片出口 7521612
- 6 日本友人捐侵华日军家信内容残忍 7427350
- 7 连霍高速发生交通事故 造成9死7伤 7332050
- 8 危险信号!俄数百辆保时捷突然被锁死 7232345
- 9 日本在与那国岛挖一锹土我军都能发现 7137566
- 10 中疾控流感防治七问七答 7045540







OPPO安全应急响应中心
