尤物av无码色av无码_国产精品视频一区二区三区四_麻豆国产传媒精品视频_最近中文在线国语_久久天堂av综合合色蜜桃网_亚洲精品国产高清在线观看_精品久久久久久无码专区_精品人妻无码一区二区三区_麻豆乱码国产一区二区三区_在厨房我撕开岳的丁字裤

湖南大學(xué)論壇|先為求是

 找回密碼
 注冊(cè)(開(kāi)放注冊(cè))
查看: 18655|回復(fù): 2
打印 上一主題 下一主題

四種新的瀏覽器有嚴(yán)重漏洞

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
1#
發(fā)表于 2013-6-12 04:04:52 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
最近又有四個(gè)新的針對(duì)Internet Explorer和Firefox的漏洞被公布,其中各自占兩個(gè)。安全研究員Michal Zalewski首先發(fā)現(xiàn)了這四個(gè)漏洞,四種新的瀏覽器有嚴(yán)重漏洞。
最嚴(yán)重的Bug是IE中的一個(gè)可能導(dǎo)致cookie被偷竊或者設(shè)置,頁(yè)面劫持,以及內(nèi)存崩潰的漏洞。Zalewski 把它叫做“引誘與切換隱患”。
同一域中從某網(wǎng)頁(yè)導(dǎo)航到另一個(gè)網(wǎng)頁(yè)會(huì)允許攻擊者執(zhí)行惡意的JavaScript代碼,這些代碼在前一頁(yè)中已經(jīng)得到驗(yàn)證。這個(gè)問(wèn)題也影響到完全打好補(bǔ)丁的IE6與IE7。
在Firefox中的隱患被認(rèn)為是次嚴(yán)重的漏洞。在此漏洞中,存在一種跨站點(diǎn)IFRAME劫持攻擊。攻擊者可以用about:blank頁(yè)面在瀏覽器中發(fā)動(dòng)鍵盤(pán)記錄與內(nèi)容欺騙攻擊。
出現(xiàn)在Firefox中的另一個(gè)問(wèn)題會(huì)導(dǎo)致未經(jīng)同意就下載文件或?qū)е挛募膱?zhí)行。所謂的“模糊”與“聚焦”操作繞過(guò)延遲計(jì)數(shù)器和下載確認(rèn)過(guò)程,結(jié)果導(dǎo)致了這個(gè)漏洞的出現(xiàn)。
最后,在IE6中存在的欺騙漏洞允許一些特殊處理過(guò)的網(wǎng)站改變地址欄中的數(shù)據(jù),而IE7并不受影響。
2#
發(fā)表于 2013-6-12 11:07:30 | 只看該作者
恩,我覺(jué)得值得學(xué)習(xí)啊,頂你
3#
發(fā)表于 2013-6-12 19:07:33 | 只看該作者
好好學(xué)習(xí)了,真的不錯(cuò)哦

本版積分規(guī)則

手機(jī)訪問(wèn)本頁(yè)請(qǐng)
掃描左邊二維碼
本網(wǎng)站聲明
本網(wǎng)站所有內(nèi)容為網(wǎng)友上傳,若存在版權(quán)問(wèn)題或是相關(guān)責(zé)任請(qǐng)聯(lián)系站長(zhǎng)!
站長(zhǎng)電話:0898-66661599    站長(zhǎng)聯(lián)系QQ:12726567   
站長(zhǎng)微信:hainanok
請(qǐng)掃描右邊二維碼
www.myujob.com

小黑屋|手機(jī)版|Archiver|湖南大學(xué)先為求是 ( 瓊ICP備10001123號(hào) )

GMT+8, 2025-11-10 13:36 , Processed in 0.626148 second(s), 14 queries .

Powered by 校園招聘信息

© 2001-2020 湖南大學(xué)先為求是校園招聘

快速回復(fù) 返回頂部 返回列表