-

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1106|回复: 0

四种新的浏览器有严重漏洞

[复制链接]
发表于 2013-8-6 14:57 | 显示全部楼层 |阅读模式
最近又有四个新的煤运贾保林针对Internet煤运贾保林 Explorer和伊莱克斯 质量Firefox的漏洞伊莱克斯 质量个。安全研究员Mic[url=http://www.shaoxing.com.cn/news/content/2013-07/23/content_1338420.htm]煤运贾保林[/url。安全研究员Michal Zalewski首先发现了这四个漏洞,四种新的浏览器有严重漏洞。
最严重的Bug是IE中的一个可能导致cookie被偷窃或者设置,页面劫持,以及内存崩溃的漏洞。Zalewski 把它叫做“引诱与切换隐患”。
同一域中从某网页导航到另一个网页会允许攻击者执行恶意的JavaScript代码,这些代码在前一页中已经得到验证。这个问题也影响到完全打好补丁的IE6与IE7。
在Firefox中的隐患被认为是次严重的漏洞。在此漏洞中,存在一种跨站点IFRAME劫持攻击。攻击者可以用about:blank页面在浏览器中发动键盘记录与内容欺骗攻击。
出现在Firefox中的另一个问题会导致未经同意就下载文件或导致文件的执行。所谓的“模糊”与“聚焦”操作绕过延迟计数器和下载确认过程,结果导致了这个漏洞的出现。
最后,在IE6中存在的欺骗漏洞允许一些特殊处理过的网站改变地址栏中的数据,而IE7并不受影响。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

玖樟台
玉湖公园
临平新城
丰收湖天街
海潮望月城
黄山风景
丹枫四季
临平城区
闻堰综合体
桂冠东方验房
缤纷城
临平老宅
京东Mall
江荣府
“金手指”
产业孵化基地
空中花园
河滨之城
临平未来农场
江河汇
未科航拍
临平公园
招商花园城
金沙湖晚霞
桂冠东方
花园城
火车西站
喜悦和
艺创综合体
味美浙江活动
钱江新城二期
馥香园鸟瞰
西投吉鸿项目
许村新城
光环购物中心
临平文化中心
国风杭州地铁
共享“花”车
南京北部新城
永旺商业项目
钱塘安置项目
西湖步行街
未科航拍
朗云
古玉兰开花
钱塘新项目
锦尚和品府
钱塘高铁站
未科中轴线
临平新城
钱江世纪城
万科大溪谷西
和平广场概念
良渚城建
临平二环
大马弄
南苑街道
临平
杭州大厦
奥体
杭州天际线

小黑屋|手机版|电脑版| ( B2-20080242 )

GMT+8, 2024-11-28 06:34 , Processed in 0.055482 second(s), 21 queries , Gzip On, Redis On.

Powered by Discuz! X3.4 Licensed

© 2001-2023 Discuz! Team.