国产精品99久久久久久人小-av在线免费观看小说-女同志一区二区你懂的在线-日韩一区二区三区精品丝袜

Internet Develppment
互聯(lián)網(wǎng)開發(fā)& 推廣服務提供商

我們擅長商業(yè)策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態(tài) > 正文

Mozilla Firefox包含一個存在了11年的“驗證對話框”隱患

發(fā)布時間:2018-12-10 15:01:28來源:cnBeta

  惡意軟件作者和詐騙者已經(jīng)濫用了一個 Firefox 當中的錯誤來捕獲惡意網(wǎng)站上的用戶信息已有 11 年。網(wǎng)絡中充滿惡意網(wǎng)站并不令人奇怪,但這些欺詐網(wǎng)站當中會有一些聰明的家伙利用瀏覽器廠商疏忽而實現(xiàn)的“小技巧”騙倒不少人,事實上這一問題自 2007 年 4 月就被首次報道,而到現(xiàn)在都沒有被修復。

  該漏洞的利用并不困難,只需要在源代碼中嵌入一個惡意的 iframe,就可以實現(xiàn)在另一個域上發(fā)出 HTTP 身份驗證請求,這導致 iframe 在惡意站點上顯示身份驗證模式,如下所示:

  在過去的幾年里,惡意軟件作者,詐騙者一直在濫用這個漏洞來吸引被黑網(wǎng)站的用戶,例如顯示技術支持詐騙信息,進行廣告欺詐,欺騙用戶轉向購買虛假禮品卡的網(wǎng)頁,或干脆直接提供惡意軟件。

  但是,盡管技術社區(qū)一次又一次地報告了這個問題[1, 2, 3, 4, 5, 6, 7],但原因不明的是,問題一直沒有修復,騙子們一直很樂意濫用它。

  最新的濫用示例來自于今天再次報告該問題的用戶,登錄框跳出后,其中一個正試圖強迫他安裝可疑 Firefox 擴展程序。惡意頁面打開了瀏覽器的全屏模式,然后網(wǎng)頁跳出了虛假的 Windows 對話框(哪怕用戶正在使用 Linux)。

  因為這個登錄對話框的原因,按 ESC 退出全屏或者點擊選項卡中的窗口的關閉按鈕都不起作用,點擊登錄對話框的關閉按鈕或取消按鈕,就會重新出現(xiàn)對話框,除非殺掉 Firefox 進程問題才會解決。

  Mozilla 是一個開源項目,他們沒有無限的資源來處理所有報告的問題,不過無論如何一個超過 11 年的安全隱患不應該被忽視。
 ?。?a href="http://www.weiseditor.com">邯鄲網(wǎng)站建設)

最新資訊
? 2018 河北碼上網(wǎng)絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
熟妇丰满大阴户熟妇啪啪| 大鸡巴日小美女明星的BB| 男生狂操女生污视频| 老熟妇高潮一区二区高清视频| 美女被操的流水AV| 色999日韩自偷自拍美女| 亚洲国产精品伦理在线看| 性一交一子一伦一乱| 男人把昆吧放女人屁股里| 插BB流水水视频| 国产剧情使劲操我逼| 色逼色逼色逼色逼色逼色| 天天摸天天添人人澡| 亚洲综合欧美日韩| 国产伦精品一区二区三区福利 | 大鸡吧天天草黑逼| 中文字幕国产精品一区二区三区| 大胸美女被c的嗷嗷叫视频| 久久国产精品成人18p| 美女主播被操流水| 久久久久久久 亚洲精品| 日韩毛片一区视频免费在线观看 | 久久久18禁一区二区网| 久久精品一区二区三区免费看| 欧美日韩国产欧美| 可以免费看黄的香蕉视频| 国产黄片在线免费看| 成人免费a级毛片天天看| 国产裸模大尺度私拍视频| 喜欢被粗大阴茎插入| 女女同性女同1区二区三| 波多野结衣浴尿解禁在线| 国产成人AV一区二区在线观看| 久久精品欧美精品免费观看| 搞段B片黄色全免费看看| 久久久三级黄片免费视频| 大鸡巴抽插小穴色虐视频| 少妇勾搭外卖员在线观看 | 久久精品国产亚洲高清| 大鸡吧干小逼逼视频大全| 国产一区二区三区免费观在线|