灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊(cè)

QQ登錄

只需一步,快速開(kāi)始

查看: 9437|回復(fù): 4
打印 上一主題 下一主題

危險(xiǎn)的XSS漏洞中發(fā)現(xiàn)完全修補(bǔ)IE用戶憑證面臨風(fēng)險(xiǎn)。灰鴿子下載,遠(yuǎn)程控制軟件

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2015-2-4 13:54:47 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
危險(xiǎn)的XSS漏洞中發(fā)現(xiàn)完全修補(bǔ)IE用戶憑證面臨風(fēng)險(xiǎn)。灰鴿子下載,遠(yuǎn)程控制軟件

一個(gè)新的通用cross-scripting漏洞中發(fā)現(xiàn)fully-patched版本的微軟的Internet Explorer瀏覽器允許攻擊者繞過(guò)安全竊取用戶憑證和發(fā)射釣魚攻擊。
缺陷的細(xì)節(jié)和概念驗(yàn)證代碼發(fā)布到充分披露郵件列表大衛(wèi)•利奧Deusen研究員的信息安全公司。
他的測(cè)試顯示漏洞允許攻擊者繞過(guò)同源策略(SOP)瀏覽器的安全設(shè)置,灰鴿子使用教程
SOP阻止網(wǎng)站訪問(wèn)或修改瀏覽器cookie或其他內(nèi)容由單獨(dú)的網(wǎng)站,以免篡改用戶身份驗(yàn)證。
概念驗(yàn)證詳細(xì)與缺陷披露顯示,當(dāng)用戶打開(kāi)一個(gè)有針對(duì)性的頁(yè)面在IE 11在Windows 7或8.1,鏈接出現(xiàn)在什么似乎是一個(gè)合法的網(wǎng)站。
點(diǎn)擊鏈接時(shí),該網(wǎng)站在一個(gè)新窗口打開(kāi)。新窗口繼續(xù)顯示合法的域名,但這又會(huì)引起網(wǎng)站與文本的秒數(shù)后選擇的攻擊者,在這種情況下“Deusen砍”。
合法的域名的外觀——盡管正在從一個(gè)單獨(dú)的域加載的頁(yè)面——意味著用戶可以欺騙了可信的釣魚攻擊。
漏洞也意味著攻擊者可以訪問(wèn)認(rèn)證cookie網(wǎng)站登錄使用的用戶,這可能導(dǎo)致IE用戶的個(gè)人資料被盜。
喬伊福勒,社交媒體公司Tumblr,安全專家說(shuō),他的測(cè)試發(fā)現(xiàn)攻擊還繞過(guò)正常的HTTP為安全通信加密的HTTPS協(xié)議。
福勒說(shuō),攻擊者還可以利用漏洞繞過(guò)即內(nèi)容安全策略通過(guò)注入HTML標(biāo)記,而不是使用Javascript。
漏洞在ie版本運(yùn)行在Windows 7和11 8.1。
iTnews在一份聲明中,微軟說(shuō)它不知道任何情況下一直積極利用該漏洞,安全更新和確認(rèn)工作。
“要利用這一點(diǎn),敵人會(huì)首先需要吸引用戶惡意網(wǎng)站,經(jīng)常通過(guò)網(wǎng)絡(luò)釣魚。SmartScreen,默認(rèn)在新版本的ie瀏覽器,幫助防止釣魚網(wǎng)站,”發(fā)言人說(shuō)。
“我們繼續(xù)鼓勵(lì)客戶避免打開(kāi)鏈接不可信來(lái)源和訪問(wèn)不可信的網(wǎng)站,和離開(kāi)時(shí)注銷網(wǎng)站來(lái)幫助保護(hù)他們的信息。”
評(píng)帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復(fù)

使用道具 舉報(bào)

沙發(fā)
發(fā)表于 2015-2-4 13:54:49 | 只看該作者
每次都這么輕松的搶到沙發(fā)也是一種無(wú)奈
評(píng)帖賺銀幣(0) 收起
板凳
發(fā)表于 2015-2-5 19:06:16 | 只看該作者
希望電影,音樂(lè)什么的分開(kāi)。
評(píng)帖賺銀幣(0) 收起
地板
發(fā)表于 2015-2-9 09:57:30 | 只看該作者
看看,不發(fā)表意見(jiàn)~~~
評(píng)帖賺銀幣(0) 收起
5#
發(fā)表于 2015-2-9 14:33:26 | 只看該作者
有道翻譯好用,編輯有空去試試啊。
評(píng)帖賺銀幣(0) 收起

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號(hào)-4 )

GMT+8, 2025-3-20 17:28 , Processed in 0.078098 second(s), 33 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表
主站蜘蛛池模板: 无码一区二区三区视频| 久久久久无码专区亚洲av| 人妻丰满熟妇A v无码区不卡| 久久亚洲AV无码精品色午夜| 国产精品久久无码一区二区三区网| 国产免费午夜a无码v视频| 无码人妻一区二区三区在线视频| 无码无套少妇毛多69XXX| 欧洲成人午夜精品无码区久久| 国产精品无码av天天爽| 亚洲AV无码专区在线亚| 国产精品亚韩精品无码a在线| 国产成人无码A区精油按摩| 日韩精品中文字幕无码一区| 熟妇人妻系列aⅴ无码专区友真希| 亚洲av午夜国产精品无码中文字| 亚洲中文字幕久久精品无码APP| 无码国模国产在线无码精品国产自在久国产 | 精品日韩亚洲AV无码| 人妻少妇无码视频在线| 久久水蜜桃亚洲AV无码精品| 久久人妻少妇嫩草AV无码专区 | 国精品无码一区二区三区在线蜜臀| 精品无码一区二区三区爱欲| 亚洲午夜福利精品无码| 秋霞鲁丝片无码av| 人妻丰满?V无码久久不卡| 好爽毛片一区二区三区四无码三飞| 日韩丰满少妇无码内射| 熟妇人妻中文字幕无码老熟妇| 国产精品ⅴ无码大片在线看| 亚洲精品~无码抽插| 亚洲午夜国产精品无码老牛影视| 中文字幕无码视频专区| 台湾无码AV一区二区三区| 国产仑乱无码内谢| 国产精品无码a∨精品| 亚洲VA成无码人在线观看天堂| 亚洲av无码乱码国产精品fc2| 亚洲精品无码久久久久sm| 无码人妻久久久一区二区三区|