首页 | 软件分类 | 网络安全 | 病毒防治 | 微软产品 | 病毒文件查询 | 振邦软件
- - 网络工具 - 图形图像 - 视听工具 - 系统工具 - 编程开发 - 行业软件 - 办公家庭 - 教育教学 - 游戏娱乐 - 安全保护 - 驱动程序 - -
新年快乐
 软件推荐下载
【系统保护】 白猫系统王v2008
【教育教学】 超级语霸V3.01
【办公家庭】 爱拼T6输入法3.10
【办公家庭】 爱拼T6输入法体验版
【系统工具】 白猫清理工V3.05
【压缩工具】 WinRAR 3.3中文版
【邮件处理】 Foxmail 5.0正式版
【媒体播放】 豪杰超级解霸V8
【下载工具】 网际快车 FlashGet
【图像工具】 ACDSee 6.03
【MP3 播放】 Winamp 5.03中文版
【媒体播放】 Realone2.0 中文版
【网上聊天】 BT下载软件 BitComet
   本周下载Top10
白猫系统王2008
白猫清理工V3.05
poco2007新版
变速齿轮
WinRAR 简体中文版
BitComet0.59
按键精灵(Quick Macro)
极品五笔6.20
傲游(MYIE2)
RealPlayer 10

   累计下载Top20
白猫系统王2008
白猫清理工V3.05
豪杰超级解霸3000
酷狗KuGoo
Flashget(网际快车)
poco2007新版
TOM-Skype 多国语言版
MSN Messenger简体中文
迷你迅雷
超级兔子魔法设置
腾讯QQ 2005 Beta 2 珊瑚虫版
变速齿轮
WinRAR 简体中文版
BitComet0.59
按键精灵(Quick Macro)
极品五笔6.20
傲游(MYIE2)
RealPlayer 10
PP点点通 2004
比特精灵(BitSpirit)

网络安全:小心提防 出现四种新的浏览器严重漏洞
日期:2007-06-11


  最近又有四个新的针对Internet Explorer和Firefox的漏洞被公布,其中各自占两个。安全研究员Michal Zalewski首先发现了这四个漏洞,并在周一发送到公告邮件列表中。

  最严重的Bug是IE中的一个可能导致cookie被偷窃或者设置,页面劫持,以及内存崩溃的漏洞。Zalewski 把它叫做“引诱与切换隐患”。

  同一域中从某网页导航到另一个网页会允许攻击者执行恶意的JavaScript代码,这些代码在前一页中已经得到验证。这个问题也影响到完全打好补丁的IE6与IE7。

  在Firefox中的隐患被认为是次严重的漏洞。在此漏洞中,存在一种跨站点IFRAME劫持攻击。攻击者可以用about:blank页面在浏览器中发动键盘记录与内容欺骗攻击。

  出现在Firefox中的另一个问题会导致未经同意就下载文件或导致文件的执行。所谓的“模糊”与“聚焦”操作绕过延迟计数器和下载确认过程,结果导致了这个漏洞的出现。

  最后,在IE6中存在的欺骗漏洞允许一些特殊处理过的网站改变地址栏中的数据,而IE7并不受影响。






关于我们 | 版权声明 | 联系我们 | 刊登广告 | 使用说明 | 豁免条款  | 软件发布

版权所有 © [
天下软件]
如有任何问题,请联系: a66169@hotmail.com