修复了从 电子 架子鼓移除插 件 后执行撤销,然后加载另一个架子鼓可能会导致架子鼓中缺少标签的问题。
CVE-2023-36495:盘古实验室的“香农的三蹦 子 ”
影响:恶意 应用 程序或许能够以系统权限执行任意代码
影响:处理恶意制作的 AppleScript 二进制文件可能会导致 应用 程序意外终止或进程内存泄露
影响:使用证书向多个 电子 邮件地址发送 S/MIME 加密 电子 邮件时,发 件 人的 电子 邮件地址可能会发生泄露
描述:存在问题,带有视频控 件 的网站在载入嵌在对象元素中的图像时违反了该网站的内容安全策略指令。此问题已通过改进内容安全策略的强制实施得到解决。
CVE-2020-9942:一位匿名研究人员、Rahul d Kankrale (servicenger.com)、The City School 的 Rayyan Bijoora (@Bijoora)、PAF Chapter、腾讯安全玄 武 实验室的 Ruilin Yang、PT Telekomunikasi Indonesia (Persero) Tbk 的 YoKo Kho (@YoKoAcc),以及 OPPO 子 午安全实验室的 Zhiyang Zeng(@Wester)...
由衷感谢 OPPO 子 午互联网安全实验室的 Zhiyang Zeng (@Wester) 为我们提供的协助。
由衷感谢 REDTEAM.PL 的 Pawel Wylecial、Ryan Pickren (ryanpickren.com)、Tsubasa FUJII (@reinforchu)、OPPO 子 午安全实验室的 Zhiyang Zeng(@Wester)、汉堡大学 Security in Distributed Systems Group 的 Maximilian Blochberger 为我们提供的协助。...