2016 - 2024

感恩一路有你

whatsapp安全代码 WhatsApp桌面客户端远程文件访问和代码执行漏洞的影响有多大?

浏览量:2747 时间:2021-03-24 09:54:15 作者:admin

WhatsApp桌面客户端远程文件访问和代码执行漏洞的影响有多大?

该漏洞是由安全研究人员gal weizman和perimeter X联合发现的。美国国家标准与技术研究所(NIST)评估的严重程度为8.2。

[caption via techspot

早在2017年,研究人员就发现了更改他人回复文本的问题。魏茨曼意识到,他可以利用富媒体来创建假消息,并将目标重定向到他指定的位置。

安全研究人员进一步证实了这一点,并可以使用JavaScript实现一键式持久跨站点脚本攻击(XSS)。

最终绕过WhatsApp的CPS规则,增强攻击能力,甚至实现远程代码执行。

经过一番挖掘,研究人员意识到这一切都是可行的。因为Facebook提供的WhatsApp桌面应用程序版本正式基于Chrome69的过时版本。

当Chrome78正式发布时,这个问题就暴露了出来,早期版本中使用的JavaScript功能已经修补。

如果WhatsApp将其electron web应用程序从4.1.4更新为最新版本(7。X.X)在发现时,XSS将不再存在。

cvs2019-932.09和cve-20.1842.09之前的桌面客户端漏洞受到影响。

有关该漏洞的详细信息,请访问weizman的perimeterx博客文章。

外国人使用什么社交软件?

我真的没见过任何国外的社交软件。然而,无论哪个国家的轻商品,都只能在社会交往中起到辅助作用。真正决定的是人。因此,最重要的是培养一个人的社交能力,如良好的口才、风度、礼仪、善良和热情。

通讯录里有对方号码,对方也安装了whatsapp. 为什么我看不到他的whatsapp图标?

1. 请确保手机上也安装了WhatsApp。

2. 再次确认电话号码已正确输入通讯簿。

3. 如果这是一个国际电话号码,请不要使用任何前缀“0”或结束代码。从号码开始,输入国家代码,然后输入电话号码。

4. 打开WhatsApp并刷新收藏夹列。在Android上的WhatsApp上,这个页面称为WhatsApp联系人。

whatsAPP网页版二维码扫不了怎么办?

1. 首先,在iPhone上打开WhatsApp,在下面的绿色框中看到图标。

2. 打开WhatsApp后,单击第一页右下角的“设置”图标。

3. 设置后,在第二列中选择“WhatsApp Web/desktop”选项,如下面的绿色框所示。

whatsapp有号码怎么加好友?

1. 请确保您的朋友的手机设备上也安装了WhatsApp。

2. 再次确认您朋友的电话号码已正确输入您手机的通讯簿。

3. 如果这是国际电话号码,请不要使用任何前缀0或结束码。从号码开始,输入国家代码,然后输入电话号码。

4. 打开WhatsApp并刷新您喜爱的专栏。在Android版本的WhatsApp上,这个页面称为WhatsApp联系人。如果通讯录中的联系人是WhatsApp的用户,他们将显示在“收藏夹”列中(Android phone是“选择联系人”页面)。在WhatsApp中,您只能与WhatsApp用户的联系人聊天。对于那些尚未安装WhatsApp的朋友,您可以发送一条消息,邀请他们使用WhatsApp。

whatsapp安全代码 whatsapp国内使用方法 Downloadwhatsapp

版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。