Pale Moon 33.3.1 发布,苍月浏览器
Pale Moon 33.3.1 现已发布,这是一个小的安全和错误修复更新。
Changes/fixes
- 取消了对 FFmpeg 7.0/libavcodec 61 (Linux) 的支持,因为它导致 WebAudio 出现严重退化(在所有平台上都无法使用)。
- 将
NotifyPaintEvent
interface 限制为 chrome code only;没有理由(除了潜在的跟踪/指纹识别)从内容中访问它。 - 修复了 JavaScript (
FetchName
)中可能被利用的问题。 - 修复了创建沙箱时 XPConnect 中的代码正确性问题。
- 添加了使用外部处理的 usenet 协议的警告。
- 解决的安全问题:CVE-2024-8383 和 CVE-2024-8381。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Semi Design v2.66.0 发布,抖音企业级 UI 库
Semi Design 是现代、全面、灵活的设计系统和 UI 库,由字节跳动抖音前端与 UED 团队设计、开发并维护,是一款包含设计语言、React 组件、主题等开箱即用的中后台解决方案,可用于快速搭建美观的 React 应用。 Semi Design v2.66.0 现已发布,此版本带来如下更新内容: 【Fix】 修复 Tooltip 在动画开启状态快速滑入并滑出,tooltip 正常消失但是 dom 不卸载的问题#2461 修复 Upload addOnPasting 在 SideSheet中无法上传的问题#2478 修复单选的 Cascader,在 React 版本大于 18 情况下,异步加载数据展开行为异常问题#2212 针对上个 Beta 新增的 快捷键组件 Hotkeys 进行了一些 API 的微调,更符合实际使用场景#2463 【Chore】 新增 ConfigConsumer 导出,用于手动获取 ConfigProvider 内的值#2468 HotKeys 增加 staticKeys属性#2463 更新说明:https://github.com/DouyinFE/se...
- 下一篇
JimuReport<1.8.0 存在权限绕过漏洞
漏洞描述 JimuReport 是一款类似excel操作风格、在线拖拽式的报表工具。 受影响版本中,由于 org.jeecg.modules.jmreport.desreport.service.a.f#isShareingToken 方法校验 token 时当查询结果为空返回 true,未授权的攻击者可利用该漏洞通过 /jmreport/dict/list 接口发送 shareToken 参数为空的请求绕过权限校验,获取报表字典记录信息。 漏洞名称 JimuReport<1.8.0 存在权限绕过漏洞 漏洞类型 权限管理不当 发现时间 2024-09-11 漏洞影响广度 - MPS编号 MPS-lij4-9o80 CVE编号 CVE-2024-44893 CNVD编号 - 影响范围 org.jeecgframework.jimureport:jimureport-spring-boot-starter@(-∞, 1.8.0) org.jeecgframework.jimureport:jimureport-spring-boot3-starter-fastjson2@(-∞, 1...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能