激情国产视频_午夜黄色影院_久久久夜夜夜_亚洲视频二区_日日夜夜国产_欧美自拍偷拍

Internet Develppment
互聯網開發& 推廣服務提供商

我們擅長商業策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態 > 正文

Mozilla Firefox包含一個存在了11年的“驗證對話框”隱患

發布時間:2018-12-10 15:01:28來源:cnBeta

  惡意軟件作者和詐騙者已經濫用了一個 Firefox 當中的錯誤來捕獲惡意網站上的用戶信息已有 11 年。網絡中充滿惡意網站并不令人奇怪,但這些欺詐網站當中會有一些聰明的家伙利用瀏覽器廠商疏忽而實現的“小技巧”騙倒不少人,事實上這一問題自 2007 年 4 月就被首次報道,而到現在都沒有被修復。

  該漏洞的利用并不困難,只需要在源代碼中嵌入一個惡意的 iframe,就可以實現在另一個域上發出 HTTP 身份驗證請求,這導致 iframe 在惡意站點上顯示身份驗證模式,如下所示:

  在過去的幾年里,惡意軟件作者,詐騙者一直在濫用這個漏洞來吸引被黑網站的用戶,例如顯示技術支持詐騙信息,進行廣告欺詐,欺騙用戶轉向購買虛假禮品卡的網頁,或干脆直接提供惡意軟件。

  但是,盡管技術社區一次又一次地報告了這個問題[1, 2, 3, 4, 5, 6, 7],但原因不明的是,問題一直沒有修復,騙子們一直很樂意濫用它。

  最新的濫用示例來自于今天再次報告該問題的用戶,登錄框跳出后,其中一個正試圖強迫他安裝可疑 Firefox 擴展程序。惡意頁面打開了瀏覽器的全屏模式,然后網頁跳出了虛假的 Windows 對話框(哪怕用戶正在使用 Linux)。

  因為這個登錄對話框的原因,按 ESC 退出全屏或者點擊選項卡中的窗口的關閉按鈕都不起作用,點擊登錄對話框的關閉按鈕或取消按鈕,就會重新出現對話框,除非殺掉 Firefox 進程問題才會解決。

  Mozilla 是一個開源項目,他們沒有無限的資源來處理所有報告的問題,不過無論如何一個超過 11 年的安全隱患不應該被忽視。
  (邯鄲網站建設

最新資訊
? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
主站蜘蛛池模板: 成人福利小视频 | 亚洲精品天堂 | a毛片免费全部播放毛 | 国产精品乱码人妻一区二区三区 | 国产性色强伦免费视频 | 国产精品久久久久久一区二区三区 | 麻豆乱码国产一区二区三区 | 精品久久网站 | 狠狠色狠狠色综合网 | 国偷自产视频一区二区久 | 午夜视频在线观看免费完整版 | 国产成人高清精品免费5388密 | 日比毛片 | 人妻 日韩精品 中文字幕 | 依依成人精品无v国产 | 欧美交换性一区二区三区 | 亚洲色图欧美 | 欧美日韩在线观看精品 | 日韩成人无码影院 | 久久这里只有精品99 | 国产免费福利视频 | 国产精品毛片在线完整版 | 男女朋友做爽爽爽免费视频网 | 成人a毛片高清视频 | 亚洲精品亚洲人成毛片不卡 | 国产亚洲高清视频 | 国产情侣一区二区三区 | 中文字幕乱妇无码av在线 | 丰满少妇大力进入av亚洲 | 欧洲美女黑人粗性暴交视频 | 亚洲精品久久久久午夜三 | 国产成人综合亚洲欧洲色就色 | 亚洲欧美高清在线 | 涩涩鲁亚洲精品一区二区 | 日日摸夜夜添欧美一区 | 四虎免费影院在线播放 | 日韩中文字幕久久精品 | 久久久久99 | 91极品女神嫩模在线播放 | 青青青手机视频在线观看 | 99热这里只有精品国产免费 |