-
开源浏览器引擎WebKit任意文件读取漏洞
Google Chrome是Google开发的网页浏览器,基于开源内核(如WebKit),旨在提升稳定性、速度和安全性,界面简单高效。然而,通过在SVG图像链接中使用XSL样式表和外部实体引用,攻击者可以读取受害者计算机上的任意文件。
-
Google Android 14输入法信息泄露漏洞及影响
Google Android 14输入法信息泄露漏洞,由于侧通道信息泄露,有一种可能无需查询权限即可确定应用程序是否安装的方法。这可能会导致本地信息泄露,而无需额外的执行权限。利用该漏洞不需要用户交互。