首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

思科披露Webex会议Windows版远程命令执行漏洞

不过,只有当Webex Meetings Desktop应用程序位于托管虚拟桌面(HVD)上的虚拟桌面环境中,并且配置为使用Cisco Webex Meetings虚拟桌面插件用于精简型电脑,才能使用它...该插件设计用于支持HVD用户,例如从个人计算机连接到公司网络的远程工作者。 据了解,该漏洞可能允许攻击者利用目标用户的特权在目标系统上执行任意代码。...思科还敦促客户更新Webex Meetings 网站和Webex Meetings服务器,原因是Webex Windows网络录音播放器和Windows视频播放器存在漏洞。...有三个错误是由于回放应用程序没有对存储在高级录音格式(ARF)或Webex录音格式(WRF)中的Webex录音元素进行足够的验证。...攻击者可以利用这些漏洞,通过链接或电子邮件附件发送目标打开一个恶意的ARF或WRF文件,然后用两个Webex播放器诱使目标打开该文件。

1K10
您找到你想要的搜索结果了吗?
是的
没有找到

奇葩说之RTC的那些事

通过十几个数据中心和网络层的基建,可以给用户提供非常好的全球网络覆盖。这是这两家视频会议的领导者,做出来的技术上的最优选择。...但是这其中存在着一个误区,如果我们单纯强调延,其实可能会导致技术方案变形。我们在做RTC的应用时知道,如果延超过400毫秒,用户在通话的过程中就会有感知。...因此要保证延低于400毫秒,最好是在200毫秒以内,这样整体效果会比较好。但是如果说150毫秒跟120毫秒有没有太多区别?从用户体验角度来说可能并没有太大的区别。...凡事皆有正反面,在音视频应用里为了保证流畅度,往往需要通过数据包缓冲区来抵抗丢包提升流畅,如果一味的追求低延,而压缩数据包缓冲区大小,很可能会导致更容易出现卡顿。...因此,追求低延是合理的,但是不应该通过牺牲流畅来过分追求低延。当然,有些场景确实需要更低的延才能保证用户体验,譬如线上合唱,此时追求极致的低延是合理的。

66250

奇葩说之RTC的那些事

通过十几个数据中心和网络层的基建,可以给用户提供非常好的全球网络覆盖。这是这两家视频会议的领导者,做出来的技术上的最优选择。...但是这其中存在着一个误区,如果我们单纯强调延,其实可能会导致技术方案变形。我们在做RTC的应用时知道,如果延超过400毫秒,用户在通话的过程中就会有感知。...因此要保证延低于400毫秒,最好是在200毫秒以内,这样整体效果会比较好。但是如果说150毫秒跟120毫秒有没有太多区别?从用户体验角度来说可能并没有太大的区别。...凡事皆有正反面,在音视频应用里为了保证流畅度,往往需要通过数据包缓冲区来抵抗丢包提升流畅,如果一味的追求低延,而压缩数据包缓冲区大小,很可能会导致更容易出现卡顿。...因此,追求低延是合理的,但是不应该通过牺牲流畅来过分追求低延。当然,有些场景确实需要更低的延才能保证用户体验,譬如线上合唱,此时追求极致的低延是合理的。

39911

Webex 如何在在线会议领域保持优势?

然而在会议召开前不久,Webex却遇到了长时间的服务宕机,她承认这影响到了Webex团队和少量使用Webex进行在线会议的用户。...此外,通过Webex Edge Connect,思科可为企业提供从其站点到Webex全球骨干网的直通连接,使这些企业能够绕过中转站,从而在降低成本的同时保证高质量的会议推进。...最后的对比测试结果显示Webex在动态质量控制上大幅领先于竞争对手。 测试开始两个应用程序都获得足够的运行带宽。...客户必须明白,当网络条件理想所有的在线会议平台都能够提供良好的服务体验。...至关重要的是在弱网或不稳定网络环境中,由于不佳的动态质量控制算法造成在非理想网络环境中出现单词遗漏、画面模糊甚至由卡顿等问题导致肢体语言的错误传达都有可能导致会议结果与正确决策之间的明显差异。

45120

11月最值得关注的26个热点

微软基于Teams的元宇宙产品预计2022年上半年推出,用户将能够在虚拟世界中共享Office文件和功能,比如PowerPoint面板, 用户可以用虚拟人物或动画卡通形象出现在视频会议中。...同播共享(SharePlay)可以让用户在进行FaceTime通话,和对方同步观看视频,听音乐,共享屏幕。...对于实时的全频带音频传输、空间音频技术乃至声场重建等技术,高效率编解码器可以为这些技术带来更可靠有效的基础支持;而且在现实情况中总是会有弱网情况的出现通过高效编解码节省的资源可以用于抗性提升,保障实时通信的稳定性...Streaming服务,让用户可以在云端服务器上运行虚幻引擎应用程序,通过WebRTC将渲染的帧和音频流送到浏览器和移动设备上。...在最新的版本中我们主要关注音视频相关的更新, 新版本支持了requestVideoFrameCallback API, 该API可以让我们统计采集延迟,端到端网络延迟,渲染延迟等数据指标,Chrome中已经支持该

1.8K40

最新漏洞利用包可租用每天需80美元

而另一些则由开发商构建,并被租用或出售给用户以追求非法利润。...,但需要提醒的是并不是所有的客户端软件都会自动更新。...例如在今年年初,Cisco修复了Cisco WebEx会议服务器和Cisco WebEx中心的浏览器扩展中的CVE-2017-3823缺陷。...当时思科警告说,除了通过安装Google Chrome,Firefox和Internet Explorer发布的软件更新来修补该漏洞外,没有解决此漏洞的其它办法。...据称用户常常投诉网络犯罪论坛上出售的漏洞套件利用失败,讽刺的是,造成失败的原因多数都是由于代码中的错误造成的。 虽然这个漏洞套件的版本已经重新出现,但这并不表明这个漏洞利用套件市场会突然的复苏。

1.1K110

做技术的,不要去迷信黑科技 | 对话思科Webex 研发总监汪凯

但是思科 Webex本身,一直都是to B的业务非常强。 to B用户有几个比较大的特点。一个是相对来说,这些用户更多的会考虑企业的合规性要求,因为不同的行业有不同的合规要求。...就是说用户不用通过互联网,通过企业内部建立的私有骨干网或安全通道去连到企业自己的云上面就可以了,简单来说就是you can have meeting or collaboration anytime anywhere...在协议方面尤其信令相关的,当出现新的技术之后,应该针对这个技术去做优化、去更新。比如QUIC,这是Google对于如何减少传统的HTTP的一些约束所作的尝试(并且一直在尝试)。...在用户体验环节,要更多的考虑用户是如何使用我们的服务的,同时注入更智能化的体验,能够自动感知用户的意图。比如用户在什么样的情况下会用UI或UX,他想要进行哪些尝试,他的目标又是什么。...做语音识别、字幕抓取以后,用户在开视频会议就像看电影一样,下面会有一个字幕栏,别人说的话你都能看得见。 同时,字幕中存在很关键、很丰富的信息,它包含了命令和行动。

58420

11月最值得关注的26个热点

微软基于Teams的元宇宙产品预计2022年上半年推出,用户将能够在虚拟世界中共享Office文件和功能,比如PowerPoint面板, 用户可以用虚拟人物或动画卡通形象出现在视频会议中。...同播共享(SharePlay)可以让用户在进行FaceTime通话,和对方同步观看视频,听音乐,共享屏幕。...对于实时的全频带音频传输、空间音频技术乃至声场重建等技术,高效率编解码器可以为这些技术带来更可靠有效的基础支持;而且在现实情况中总是会有弱网情况的出现通过高效编解码节省的资源可以用于抗性提升,保障实时通信的稳定性...Streaming服务,让用户可以在云端服务器上运行虚幻引擎应用程序,通过WebRTC将渲染的帧和音频流送到浏览器和移动设备上。...在最新的版本中我们主要关注音视频相关的更新, 新版本支持了requestVideoFrameCallback API, 该API可以让我们统计采集延迟,端到端网络延迟,渲染延迟等数据指标,Chrome中已经支持该

1.6K30

RTC风向标:11月最值得关注的26个热点!

微软基于Teams的元宇宙产品预计2022年上半年推出,用户将能够在虚拟世界中共享Office文件和功能,比如PowerPoint面板,用户可以用虚拟人物或动画卡通形象出现在视频会议中。...同播共享(SharePlay)可以让用户在进行FaceTime通话,和对方同步观看视频,听音乐,共享屏幕。...对于实时的全频带音频传输、空间音频技术乃至声场重建等技术,高效率编解码器可以为这些技术带来更可靠有效的基础支持;而且在现实情况中总是会有弱网情况的出现通过高效编解码节省的资源可以用于抗性提升,保障实时通信的稳定性...服务,让用户可以在云端服务器上运行虚幻引擎应用程序,通过WebRTC将渲染的帧和音频流送到浏览器和移动设备上。...在最新的版本中我们主要关注音视频相关的更新,新版本支持了requestVideoFrameCallback API,该API可以让我们统计采集延迟,端到端网络延迟,渲染延迟等数据指标,Chrome中已经支持该

2.6K40

RTC风向标:11月最值得关注的26个热点!

微软基于Teams的元宇宙产品预计2022年上半年推出,用户将能够在虚拟世界中共享Office文件和功能,比如PowerPoint面板,用户可以用虚拟人物或动画卡通形象出现在视频会议中。...同播共享(SharePlay)可以让用户在进行FaceTime通话,和对方同步观看视频,听音乐,共享屏幕。...对于实时的全频带音频传输、空间音频技术乃至声场重建等技术,高效率编解码器可以为这些技术带来更可靠有效的基础支持;而且在现实情况中总是会有弱网情况的出现通过高效编解码节省的资源可以用于抗性提升,保障实时通信的稳定性...服务,让用户可以在云端服务器上运行虚幻引擎应用程序,通过WebRTC将渲染的帧和音频流送到浏览器和移动设备上。...在最新的版本中我们主要关注音视频相关的更新,新版本支持了requestVideoFrameCallback API,该API可以让我们统计采集延迟,端到端网络延迟,渲染延迟等数据指标,Chrome中已经支持该

1.9K10

探索RESTful API开发,构建可扩展的Web服务

实现PUT请求实现PUT请求,我们的目标是更新现有资源的信息。在RESTful API中,PUT请求通常用于更新服务器上的资源。...= password_hash($password, PASSWORD_DEFAULT);// 将$hashed_password存储到数据库中在用户登录通过密码哈希验证用户提供的密码是否匹配已存储的哈希值...通过实施这些安全性措施,可以大大提高RESTful API的安全性,保护用户数据免受各种常见的安全威胁。...例如,如果客户端提交的数据不合法,则可以返回400 Bad Request响应。如果客户端尝试访问未经授权的资源,则可以返回401 Unauthorized响应。...('error' => 'Invalid data submitted')); exit;}通过设计良好的错误处理机制和提供自定义的错误响应,我们可以确保在应用程序发生异常,能够及时地向客户端提供清晰和友好的错误消息

22500

WebRTC对你意味着什么

这包括通过网络上的任何NAT或防火墙获取数据。 将音频和视频压缩后传输给对方,然后在收到后重组。此外还需要处理部分数据丢失的情况,在这种情况下,你要避免出现影响定格或听到音频故障。...这也意味着,对于实施非标准机制的VC供应商来说,是时候按照标准的要求进行更新了。 你为什么要关心这些? 这时你可能会想:"好吧,你们都做了很多工作,但这又有什么关系呢?我不能直接下载Zoom吗?...这并不意味着你不能构建自己的客户端,许多流行的系统,如WebEx和Meet都有可下载的端点(或对于WebEx来说,可以购买硬件设备)。...但这意味着你不必这么做,如果你做得好,浏览器用户将能够与你的自定义终端对话,从而不需要太投入为普通用户提供了一种简单的方式来尝试你的服务。...但更重要的是,这是一个很好的例子,说明了网络的力量可以让人们的生活变得更好,也说明了当我们共同努力,我们可以做些什么。

47320

【火绒安全周报】Twitter任命著名黑客为安全主管 IBM披露思科Webex的三个高危漏洞

据报道,在安全威胁的困扰,以及越来越多的安全法规限制下,Twitter任命Zatko(代号:Mudge,是全球最受尊敬的黑客之一)担任新的安全主管一职,赋予他广泛的授权,以解决从工程失误到错误信息的一切问题...攻击者可以操纵通过WebSocket发送的请求,并将特殊设计的值注入到请求中以作为虚拟主机加入。思科于近日已成功修复该上述漏洞并发布了安全公告。...由于此问题影响了大多数平台上的Webex客户端,因此该公司建议用户将其应用程序更新到最新版本。...原出处:cnBeta 相关链接: https://www.cnbeta.com/articles/tech/1055445.htm 卡普空传闻更新:《龙之信条2》《鬼武者》正在开发 ?...这款游戏自2010年推出以来,目前有超过1.3亿人游玩,而且平均1.4秒就会出现新的玩家。近日,黑客论坛上有人分享了两个属于Animal Jam的数据库,其包含大约4600万条被盗用户记录。

32040

API设计中性能提升的10个建议

例如:典型的电商场景,显示用户当前的订单。应用程序从一个 API 获取订单详情。...如何确保我API 能够将所有数据返回给用户,而不会出现延迟、服务器错误和过多请求等问题呢? 一般地, 如何在API设计中提升性能呢?...PUT 操作通过向整个资源发送更新更新资源。PATCH 操作只对需要更新的资源应用部分更新。由此产生的 PATCH 调用可以产生更小的有效负载,从而提高性能。...尝试使用标准的HTTP 状态码是一种不错的方式,显然,响应的状态由其状态代码指定: 1xx 表示信息,2xx 表示成功,3xx 表示重定向,4xx 表示客户机错误,5xx 表示服务器错误。...当链接在响应中返回api 变得更具自我描述性。对于在支持分页的响应中返回的集合,“ first”、“ last”、“ next”和“ prev”链接至少是有益的。

66310

Cisco WebEx:企业协作服务中的音频需求

音频团队成立之初,是以当时GIPS的一些文档和API为基础开始制作自己的音频引擎,到2011年5月份WebRTC实现开源之前,我们已经开始为PC版本的内测以及上线做准备。...由于当时只有一个WebEx的应用,它的所有需求只要做到和VoIP一模一样就好,并没有演化出一些应用上更为复杂的需求。但是随着Cisco协作产品的出现,需求也开始慢慢发生变化。...因为Cisco有三款APP采用了WebEx Media Engine, 就存在某些用户同时安装和运行这三款APP的可能。...每一款APP都通过WME(WebEx Media Engine)实现audio的各种功能。这其中就会遇到一些新旧需求的融合问题。...Sound event是针对用户所在的一个场景,比如说他们在家中开会时有宠物的叫声,对这种声音做一个检测,提示用户您当前的使用场景中有一些噪声在里边。 ?

97640

使用ASP.NET Core 3.x 构建 RESTful API - 3.3 状态码、错误故障、ProblemDetails

4xx,客户端错误400 - Bad Request,表示API消费者发送到服务器的请求是有错误的; 401 - Unauthorized,表示没有提供授权信息或者提供的授权信息不正确...not allowed,当尝试发送请求到资源的时候,使用了不被支持的HTTP方法,就会返回405状态码; 406 - Not acceptable,这表示API消费者请求的表述格式并不被Web...通常指更新资源发生的冲突,例如,当你编辑某个资源的时候,该资源在服务器上又进行了更新,所以你编辑的资源版本和服务器的不一致。当然有时候也用来表示你想要创建的资源在服务器上已经存在了。...错误和故障 系统时不时的会出现一些问题,这些问题可以划分为两类:错误和故障。 错误 Errors 错误通常是由API的消费者引起的。...API消费者请求传递的数据是不合理的,这时API就会正常的将其拒绝。例如,请求的凭证是不合理的,或者请求的参数不合理等等。 这些就是HTTP 4xx错误

1.6K20

API OWASP 标准

API 管理 API 通过 API 管理发布 API 在开发人员门户中可见 API 只能通过 API 管理网关访问 请求 API 强制执行速率限制 对 API 进行更改时会自动维护规范 针对标准规范的每次更改验证端点规范...HTTP 状态码 404 用于错误的 URL 400 -responses 有特定错误的附加信息(例如缺少必需的属性) 当 API 使用者使用错误的凭证使用 401 -response 403 使用有效但请求...API 使用者无法访问的端点或尝试使用他们不允许执行的操作 500 - 当存在 API 使用者无法通过更改请求来解决的内部处理问题响应 500 -responses 具有特定于应用程序的错误代码...(允许 API 管理开发者门户作为源,以允许开发者通过门户用户界面试用 API) 输入是否经过验证? 输入由使用的编码框架自动验证? 输出被转义? 使用的编码框架会自动转义输出吗?...规范包含标准格式的请求和响应示例,API 文档根据规范、模式和示例自动生成 POST, PUT: 201 为创建新资源而创建 来自客户端的 400错误请求,例如缺少必需的查询参数 白名单:POST、

2.6K20

或许是你应该了解的一些 ASP.NET Core Web API 使用小技巧

同时,本篇文章中所有示例代码都会存在于前言中所列出的 github repo 中,我会尝试将每个功能点的开发作为一次 commit,并且也会在后续进行不定期的更新完善,最终搭建一个基于领域驱动思想的后端项目模板...HTTP 状态码为 200 或是 400,当状态码为 200 ,代表数据获取成功,接口可以正常返回数据,当状态码为 400 ,则代表接口访问出现问题,此时则返回错误信息对象。   ...可能这里你可能会有疑问,当接口返回的 HTTP 状态码为 400 ,返回的信息是什么鬼,与我们定义的错误信息对象字段不同啊?...当然,当接口的 HTTP 返回状态码为 400 ,最终还是会返回我们自定义的错误信息对象,所以这里为了不造成前后端对接上的歧义,我们最好将返回的对象信息也作为参数添加到 ProducesResponseType...在 ASP.NET Core 2.2 及以后更新的 ASP.NET Core 版本中,我们可以通过 Nuget 去添加 Microsoft.AspNetCore.Mvc.Api.Analyze 这个包,

1.2K20

或许是你应该了解的一些 ASP.NET Core Web API 使用小技巧

同时,本篇文章中所有示例代码都会存在于前言中所列出的 github repo 中,我会尝试将每个功能点的开发作为一次 commit,并且也会在后续进行不定期的更新完善,最终搭建一个基于领域驱动思想的后端项目模板...HTTP 状态码为 200 或是 400,当状态码为 200 ,代表数据获取成功,接口可以正常返回数据,当状态码为 400 ,则代表接口访问出现问题,此时则返回错误信息对象。   ...可能这里你可能会有疑问,当接口返回的 HTTP 状态码为 400 ,返回的信息是什么鬼,与我们定义的错误信息对象字段不同啊?...当然,当接口的 HTTP 返回状态码为 400 ,最终还是会返回我们自定义的错误信息对象,所以这里为了不造成前后端对接上的歧义,我们最好将返回的对象信息也作为参数添加到 ProducesResponseType...在 ASP.NET Core 2.2 及以后更新的 ASP.NET Core 版本中,我们可以通过 Nuget 去添加 Microsoft.AspNetCore.Mvc.Api.Analyze 这个包,

1.4K40
领券