国产一区二区三区观看_亚洲国产激情_91高清完整版_91高清视频在线_国产精品综合久久久_91免费看视频

黑鯊> 資訊>微軟Edge和蘋果Safari瀏覽器漏洞:不改變地址即可改變網頁內容

微軟Edge和蘋果Safari瀏覽器漏洞:不改變地址即可改變網頁內容

2018-09-12 0


據美國科技媒體The Register報道,安全研究人員發現Edge和Safari瀏覽器存在漏洞,惡意者可以利用漏洞發起攻擊,在不改變地址的情況下改變網頁內容。

安全研究人員拉菲·巴羅奇(Rafay Baloch)指出,微軟已經用補丁修復漏洞,不過蘋果行動遲緩,所以目前Safari仍然不安全。

微軟Edge和蘋果Safari瀏覽器漏洞:不改變地址即可改變網頁內容

通過漏洞,攻擊者可以加載合法頁面,讓網頁地址在地址欄顯示,然后快速將頁面內的代碼轉換為惡意代碼,地址欄中的URL地址無需改變。這樣一來,攻擊者可以創建虛假登錄屏幕或者其它表格,收集用戶名、密碼及其它數據,用戶很難區分真假,他們會認為自己登錄的頁面是真實的。

瀏覽器的源碼是封閉的,巴羅奇不清楚Edge和Safari存在該漏洞,但Chrome和火狐沒有的原因。照他的猜測,瀏覽器決定何時顯示頁面地址可能是問題的關鍵。巴羅奇說:“不同的瀏覽器處理導航的手法并不一樣,當頁面正在加載時,Safari、Edge瀏覽器允許代碼更新。瀏覽器可以允許地址欄在頁面完全加載之后更新一次,這樣就可以解決問題了。”

微軟目前已經修復漏洞。6月2日巴羅奇向蘋果提交報告,至今還沒有修復。按照慣例有90天的時間窗口,巴羅奇說他會披露漏洞,但是在蘋果發布補丁之前不會公開代碼。

上一篇: 滴滴:未在ofo融資中行使否決權,也沒有拒絕簽字 下一篇: 手機電量忽然掉很快?知道原因前你需要這樣做

主站蜘蛛池模板: 毛片网站免费 | 欧美亚洲国产成人综合在线 | 黄瓜成视频片无限次数 | 国产成人精品日本亚洲语音1 | 亚洲操片| 高清毛片在线看高清 | 亚洲乱码视频在线观看 | 欧美国产综合日韩一区二区 | 亚洲网站一区 | 国产欧美视频一区二区三区 | 国产一区二区三区播放 | 久久久久久久综合狠狠综合 | 亚洲欧美视频一区二区三区 | 国产成人精品综合久久久 | 粉嫩av久久一区二区三区 | 成人亚洲欧美在线观看 | 亚洲伦理 | 亚洲成av人片无码天堂下载 | 亚洲av无码一区二区三区性色 | 久久久久久久性潮 | 一级高清在线观看影片 | 精品人妻一区二区三区四区 | 亚洲精品乱码久久久久久日本 | 人人妻人人澡人人爽精品欧美 | 九九精品热 | 久久成人网18网站 | 日韩视频在线观看一区 | 色综合伊人色综合网站 | 亚洲生活片 | 无码精品黑人一区二区三区 | 国产免费av片在线看 | 精品久久久久久综合网 | 成人欧美一区二区三区黑人免费 | 丰满人妻熟妇乱又仑精品 | 国产97公开成人免费视频 | 三区在线视频 | 亚洲乱人伦中文字幕无码 | 国产极品粉嫩馒头一线天av | 日韩理论视频 | 尤物av无码色av无码 | 人妻少妇精品视频专区 |