SQLite 漏洞修复
·一分钟阅读
一个名为“Magellan”的远程代码执行漏洞已被发现,影响基于 SQLite 或 Chromium 的软件,包括所有版本的 Electron。
范围
使用 Web SQL 的 Electron 应用程序受到影响。
缓解措施
受影响的应用程序应停止使用 Web SQL 或升级到已修补的 Electron 版本。
我们已发布新版本的 Electron,其中包含此漏洞的修复程序。
目前尚无野外报告;但是,强烈建议受影响的应用程序进行缓解。
进一步信息
该漏洞由腾讯 Blade 团队发现,该团队已发布一篇讨论该漏洞的博客文章。
要了解有关保护您的 Electron 应用安全的最佳实践,请参阅我们的安全教程。
如果您希望报告 Electron 的漏洞,请发送电子邮件至 security@electronjs.org。