久久久久网站_国产精品久久国产精品_久久精品在线观看视频_99热最新_免费亚洲成人_亚洲欧美视频

黑鯊> 資訊>微軟Edge和蘋果Safari瀏覽器漏洞:不改變地址即可改變網頁內容

微軟Edge和蘋果Safari瀏覽器漏洞:不改變地址即可改變網頁內容

2018-09-12 0


據美國科技媒體The Register報道,安全研究人員發現Edge和Safari瀏覽器存在漏洞,惡意者可以利用漏洞發起攻擊,在不改變地址的情況下改變網頁內容。

安全研究人員拉菲·巴羅奇(Rafay Baloch)指出,微軟已經用補丁修復漏洞,不過蘋果行動遲緩,所以目前Safari仍然不安全。

微軟Edge和蘋果Safari瀏覽器漏洞:不改變地址即可改變網頁內容

通過漏洞,攻擊者可以加載合法頁面,讓網頁地址在地址欄顯示,然后快速將頁面內的代碼轉換為惡意代碼,地址欄中的URL地址無需改變。這樣一來,攻擊者可以創建虛假登錄屏幕或者其它表格,收集用戶名、密碼及其它數據,用戶很難區分真假,他們會認為自己登錄的頁面是真實的。

瀏覽器的源碼是封閉的,巴羅奇不清楚Edge和Safari存在該漏洞,但Chrome和火狐沒有的原因。照他的猜測,瀏覽器決定何時顯示頁面地址可能是問題的關鍵。巴羅奇說:“不同的瀏覽器處理導航的手法并不一樣,當頁面正在加載時,Safari、Edge瀏覽器允許代碼更新。瀏覽器可以允許地址欄在頁面完全加載之后更新一次,這樣就可以解決問題了。”

微軟目前已經修復漏洞。6月2日巴羅奇向蘋果提交報告,至今還沒有修復。按照慣例有90天的時間窗口,巴羅奇說他會披露漏洞,但是在蘋果發布補丁之前不會公開代碼。

上一篇: 滴滴:未在ofo融資中行使否決權,也沒有拒絕簽字 下一篇: 手機電量忽然掉很快?知道原因前你需要這樣做

主站蜘蛛池模板: 99免费在线 | 成人久久一区 | 99精品一级欧美片免费播放 | 欧美日韩中文在线 | 成人国产免费观看 | 精品国产欧美 | 在线亚洲电影 | 四虎影院新网址 | 国产精品一区二区不卡 | 国产精品高潮呻吟久久av黑人 | 欧美中文字幕一区二区三区亚洲 | 亚洲精品九九 | 国产清纯白嫩初高生视频在线观看 | 精品欧美一区免费观看α√ | 激情网站| 日韩中文一区 | 日韩和的一区二区 | 欧美不卡一区二区三区 | 成人在线观看免费 | 国产精品国产三级国产aⅴ浪潮 | 美国av毛片 | 九九九视频在线观看 | xnxx 日本免费| 一级片免费观看 | 国产精品高清一区二区 | 国产乱码精品一区二区三区忘忧草 | 1204国产成人精品视频 | av毛片在线免费观看 | 亚洲国产精品第一区二区 | 免费看一区二区三区 | 亚洲a视频| 黄色片网此 | 中文字幕在线二区 | 99国产精品久久久久 | 黄色在线网站 | 午夜精品视频在线观看 | 欧美女优在线观看 | 在线播放中文字幕 | 日韩有码一区 | 久产久精国产品 | 亚洲成人三级 |