签到

macOS程序bug已修复 Evernote表示感谢安全研究员

【原创】 2019-04-19 15:59 Lisa 抢沙发

  【CNMO新闻】Evernote近期修复了一个漏洞,该漏洞可能允许攻击者在受害者的电脑上运行恶意代码。迪拜的安全研究员Dhiraj Mishra曾于3月17日向Evernote报告了这个漏洞,Dhiraj Mishra在一篇博客文章中展示了他的概念验证,他还向TechCrunch展示了以前用户只需点击一个网址的链接,就可以打开一个本地存储的应用程序或文件,这个过程不会受到阻碍,Evernote也没有发出任何警告。

Evernote
Evernote

  现在,Evernote发言人Shelby Busen证实漏洞已经修复,并表示公司感谢安全研究人员的贡献。

  数据库管理员MITRE还根据CVE-2019-10038发布了一项建议,该漏洞允许攻击者在安装了Evernote的macOS电脑上远程运行恶意命令,自从修复生效后,当用户点击打开Mac文件的链接时,Evernote便会发出警告。

  2013年,Evernote曾遭遇黑客入侵,被迫重置了近5000万个密码。后来,该公司修改了允许员工访问用户数据的隐私政策,引发了争议,在用户投诉后,该公司撤销了这一政策。

文章标签: bug macOS Evernote
0
收藏
分享

参与投票

网友评论

发布

热门文章

'

努力加载中...

没有更多了

  • 朋友圈

  • 微信

  • 微博

  • 复制链接

取消分享
使用浏览器的分享功能
发送给更多好友
请点击右上角
分享给更多好友
分享到微信朋友圈×
打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。
-->