70% 的Chrome漏洞是內存安全問題,谷歌和開發人員約法三章

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 上週,谷歌工程師表示,Chrome 代碼庫中70%的嚴重漏洞與內存管理和安全有關。 在這70%的漏洞中,一半是釋放後使用漏洞,因對內存指針(地址)的管理不正確造成,使攻擊者能夠攻擊 Chrome 的內部組件。這是谷歌工程師分析 Chrome 自2015年穩定版起修復的912個安全漏洞分析得出的結果,這些漏洞的評級爲「高危」或「嚴重」
相關文章
相關標籤/搜索