IT之家 5 月 4 日消息,安全公司 HiddenLayer 近日发现开源编程语言 R 存在一项允许黑客执行恶意代码的重大漏洞 CVE-2024-27322。该漏洞风险评级为 8.8 分,允许恶意文件在反序列化时执行任意代码。如果相关代码牵涉到软件包,则可能引发供应链攻击。IT之家注:序列化是将对象转化为可传输的字节序列过程,而反序列化便是将字节序列重新转换为对象的过程,序列化和反序列化通常发生在数据存储和网络传输过程中,例如从软件包库下载软件包便涉及反序列化。据悉,R 语言使用 RDS 文件格式进行序列化数据的存储或传输,其中 RDS 格式包括 .rdb 文件和.rdx 文件。R 程序运行过程中使用 readRDS 函数从软件包库中读取这两种文件,然后使用 eval 函数判断文件中表达式(expression)的值,以便反序列化 RDS 文件中的对象。研究人员指出,CVE-2024-27322 涉及到 R 程序的序列化 /
开源编程语言 R 曝光存在 8.8 分代码执行漏洞 CVE-2024-27322,可…
2024-05-04 14:37:16来源: IT之家
赞
你的鼓励是对作者的最大支持
- 摩尔线程开源高性能线性代数模板库 MUTLASS,加速基于国产 GPU 的算子开发以…2024-11-12 18:46:39
- “鸿蒙之父”王成录:开源鸿蒙生态要成功,至少要2000万开发者2024-10-08 09:49:16
- 梦工厂 OpenMoonRay 1.6 开源渲染器发布,首次支持苹果 M 系列处理器2024-07-31 14:56:14
- 面壁智能推出 MiniCPM-Llama3-V 2.5 开源端侧多模态模型:8B 参…2024-05-21 16:07:14
- 英特尔为开源 Python 库 Neural Compressor 推出 2.5.0…2024-05-21 17:04:52
- IBM 宣布开源其“最先进”Granite 代码模型:116 种编程语言训练,号称优…2024-05-21 17:46:53
- 亿纬锂能商用车开源电池发布:3C 超充、智能管理,覆盖微面至重卡2024-05-11 17:58:41
- 开源鸿蒙新版本即将上线,OpenHarmony 开发者大会 2024 定于 5 月 …2024-05-11 18:33:55
- Bungie 经典 FPS 游戏《马拉松》开源社区免费版上线 Steam,原作 19…2024-05-11 07:40:36
- 阿里云发布通义千问2.5,赶超GPT-4,千问110B成为全球最强开源大模型2024-05-09 23:09:43
免费发布分类信息
- 1Meta 携手微软探索元宇宙未来:颠覆配对体验,注视键盘即可开启虚拟工作空间
- 2“全球科学智能发展联盟”在京倡议发起,北大清华百度华为等参与
- 3JPR 预估 2024 全球 PC 游戏硬件突破 300 亿美元,2025 开启新一…
- 4当小米 SU7 遇上苹果 CarPlay,博主展示 16.1 英寸 3K 中控 iP…
- 5三星 Galaxy Tab S10 系列平板首配防反射涂层:反射率降至 2%,升级阅…
- 6雷神“CF25F300L”24.5 英寸显示器开售:1080P 300Hz,949 …
- 7漫步者花再 Halo 2.0 SE 多媒体音箱开售:1680 万色氛围灯、3 音源输…
- 8郑钦文今年收入有望破亿,网球运动员为何商业价值高?
- 9GDDR7 显存时代来袭,英伟达 RTX 5080 显卡被曝后续推出 24GB 版
- 10机械革命极光 15 笔记本新增配置 5 月 20 日开售:i7-13620H + R…