• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      Firefox被曝出一個(gè)11年未修復(fù)的漏洞

      2018-09-10 21:23:11高楓
      關(guān)鍵詞:全屏詐騙者身份驗(yàn)證

      高楓

      近日,據(jù)ZDNet報(bào)道,惡意軟件制作者正在濫用Firefox的一個(gè)漏洞來(lái)誘騙用戶。耐人尋味的是,該漏洞最早于2007年4月被反饋,且后續(xù)也有多次被反饋,卻不知出于什么原因,遲遲未被修復(fù)。

      該漏洞的利用并不困難,只需在源代碼中嵌入一個(gè)惡意網(wǎng)站的iframe,就可以在另一個(gè)域上發(fā)出HTTP身份驗(yàn)證請(qǐng)求,從而讓iframe在惡意站點(diǎn)上顯示身份驗(yàn)證模式,如下所示。

      在過(guò)去幾年里,惡意軟件作者、詐騙者一直在濫用這個(gè)漏洞來(lái)吸引瀏覽惡意網(wǎng)站的用戶,例如顯示技術(shù)支持詐騙信息,誘導(dǎo)用戶購(gòu)買虛假的禮品卡、前往虛假的技術(shù)協(xié)助網(wǎng)站,或直接引導(dǎo)用戶跳轉(zhuǎn)至惡意軟件網(wǎng)站。

      每當(dāng)用戶試圖離開(kāi)時(shí),這些惡意站點(diǎn)的所有者會(huì)循環(huán)觸發(fā)全屏的身份驗(yàn)證模式。用戶關(guān)掉一個(gè),又會(huì)彈出另一個(gè),按ESC退出全屏和窗口的關(guān)閉按鈕均不起作用,直到用戶通過(guò)進(jìn)程徹底關(guān)閉瀏覽器。

      ZDNet評(píng)論道,盡管Mozilla是開(kāi)源的項(xiàng)目,沒(méi)有無(wú)限的資源處理所有報(bào)告出來(lái)的問(wèn)題。但是,在這漫長(zhǎng)的11年里,F(xiàn)irefox的工程師理應(yīng)能抽出一點(diǎn)時(shí)間來(lái)處理此問(wèn)題,甚至可以參考Chrome和Edge等其他瀏覽器的處理方式。

      猜你喜歡
      全屏詐騙者身份驗(yàn)證
      黑客、破解者和詐騙者之區(qū)別
      Windows10游戲全屏使用卡頓為哪般
      網(wǎng)絡(luò)安全工程師“反殺”電信詐騙騙子
      新傳奇(2018年6期)2018-05-14 22:09:31
      HID Global收購(gòu)Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
      鏈接:千奇百怪的德國(guó)電話詐騙
      更安全的雙重密碼保護(hù)
      CHIP新電腦(2015年3期)2015-04-02 17:55:46
      身份驗(yàn)證中基于主動(dòng)外觀模型的手形匹配
      ASP.NET中的Forms身份驗(yàn)證的研究
      Windows 7系統(tǒng)中游戲不能全屏怎么辦?
      市場(chǎng)快報(bào)
      南宫市| 普安县| 加查县| 池州市| 申扎县| 临泉县| 修文县| 林西县| 栾川县| 高陵县| 阿鲁科尔沁旗| 海丰县| 石家庄市| 武夷山市| 七台河市| 滨海县| 丹东市| 灵丘县| 汝南县| 文登市| 土默特左旗| 广饶县| 林口县| 岑溪市| 明水县| 喀喇| 宣汉县| 济阳县| 汶川县| 无锡市| 唐河县| 临澧县| 四会市| 北流市| 获嘉县| 阿拉善盟| 安国市| 奉贤区| 容城县| 三亚市| 莱州市|