跳至主要内容

SQLite 漏洞修复

·阅读时间 1 分钟

一个远程代码执行漏洞,“Magellan”,已发现会影响基于 SQLite 或 Chromium 的软件,包括所有版本的 Electron。


范围

使用 Web SQL 的 Electron 应用程序受到影响。

缓解措施

受影响的应用程序应停止使用 Web SQL 或升级到已修复版本的 Electron。

我们已发布了包含此漏洞修复的新版 Electron

目前还没有关于此漏洞在野的报告;但是,敦促受影响的应用程序进行缓解。

更多信息

此漏洞由腾讯 Blade 团队发现,他们已发布一篇讨论此漏洞的博文

要详细了解保持 Electron 应用程序安全的最佳实践,请参阅我们的安全教程

如果你想报告 Electron 中的漏洞,请发送电子邮件至 [email protected]