1. <blockquote id="lwgwu"></blockquote>
    2. <kbd id="lwgwu"><samp id="lwgwu"></samp></kbd>
    3. <abbr id="lwgwu"><tt id="lwgwu"></tt></abbr>
      免费专区丝袜调教视频,亚洲午夜无码极品久久,亚洲乳大丰满中文字幕,乱乱网,两个人看的www视频中文字幕,中文字幕日韩精品无码内射,欧美成aⅴ人高清免费,女人被爽到高潮视频免费国产
      泡泡網軟件頻道 PCPOP首頁      /      軟件頻道     /      新聞    /    正文

      黑客利用火狐嚴重漏洞盜取用戶密碼

          火狐瀏覽器剛剛發現的一個漏洞可以讓黑客很容易就偷走用戶在他們自己的網頁上留下的信息,比如在MySpace.com上留下的用戶資料。

          這個漏洞存在于火狐用戶登錄管理系統,可以將用戶的登錄信息發送到攻擊者指定的網頁,Chapin信息服務集團的總裁RobertChapin說道。為了讓這個攻擊可以執行,攻擊者需要有能力在他們指定的站點建立一個HTML頁面,這個頁面可以記錄日志并且可以登錄外部網站。

          關于這個曾被用于MySpace的網絡釣魚攻擊的報道出現在十月份。在那次攻擊中,用戶用一個MySpace的賬號登錄了一個叫做“login_home_index_html”的頁面,結果進入了利用漏洞所生成的偽裝頁面。

          這個頁面將MySpace用戶的ID和通行證信息發送到另外一個站點上,查看站點的MySpace用戶如果使用了火狐瀏覽器的話將會很容易使信息處于危險之中,Chapin說。

          根據這個項目開發時的測試數據庫留下的目錄,火狐的開發者將這個漏洞定義為危急級別。

          這個漏洞之所以出現,是因為當用戶開始登錄時,火狐的登錄管理器沒有一個足夠徹底的檢查去決定到底是否要發送這個信息,而且不能確定這個通行證信息是否發送到被要求的服務器。Chapin進一步解釋道。例如,在這次針對MySpace的攻擊中,火狐可以確定這個信息是否來自MySpace.com,但是并不能確定這個密碼是否發回到MySpace的服務器上。

          “從編程的角度來看,這個行為幾乎就像是印刷”,他繼續說道,“諷刺地是,我在想這個漏洞為什么直到現在也沒有被發現,它的行為已經表現得如此明顯了?!?BR>
          Chapin已經將此事的詳細報分析報告,在報告里,他詳細地給出了這個攻擊的實證。

          微軟的IE同樣也容易受到這些類型攻擊的影響,像火狐一樣,它不能確定所提交的用戶信息是否發送到了被請求的頁面。Chapin說。

          但是IE并不那么容易受騙。因為它做了更多徹底的工作在自動提交用戶信息之前檢查這些它們的來源,他補充說?!?/P>

      0人已贊

      關注我們

      泡泡網

      手機掃碼關注
      主站蜘蛛池模板: av在线天堂成人av| 国产精品大全中文字幕| 日韩精品久久| 无码欧精品亚洲日韩一区| 国产极品美女高潮无套| 欧美极品色午夜在线视频| 插插插综合视频| 狠狠v日韩v欧美v| 日韩精品毛片人妻AV不卡| 亚洲一级毛片在线播放| 国产成人 综合 亚洲欧美| 麻豆亚州无矿码专区视频| 亚洲欧美日韩自偷自拍| 男女猛烈激情xx00免费视频| 国产99视频精品免费视看6| 亚洲国产精品悠悠久久琪琪| 久久99精品国产.久久久久 | 51国产视频| 狠狠综合久久av一区二区| 欧美成人午夜免费影院手机在线看| 国内最真实的xxxx人伦| 亚洲成人首页| 裸体女人亚洲精品一区| 久久香蕉欧美精品| 亚洲中文字幕精品久久久久久动漫| 伊在人天堂亚洲香蕉精品区| 免费无码AV片在线观看国产| 欧美精品1卡二卡三卡四卡| 国产成人精品18| 久久国产精品一国产精品| 狠狠色噜噜狠狠狠狠7777米奇| 成人va亚洲va欧美天堂| 蜜桃AV抽搐高潮一区二区| 福利一区福利二区在线| 久久av无码αv高潮αv喷吹| 八个少妇沟厕小便漂亮各种大屁股| 亚洲国产成人资源在线| 国产成熟女人性满足视频| 免费超爽大片黄| 久久中文字幕av第二页| 加勒比一区二区三区精品|