国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

Firefox被曝出一個11年未修復(fù)的漏洞

2018-09-10 21:23高楓
關(guān)鍵詞:身份驗(yàn)證源代碼漏洞

高楓

近日,據(jù)ZDNet報道,惡意軟件制作者正在濫用Firefox的一個漏洞來誘騙用戶。耐人尋味的是,該漏洞最早于2007年4月被反饋,且后續(xù)也有多次被反饋,卻不知出于什么原因,遲遲未被修復(fù)。

該漏洞的利用并不困難,只需在源代碼中嵌入一個惡意網(wǎng)站的iframe,就可以在另一個域上發(fā)出HTTP身份驗(yàn)證請求,從而讓iframe在惡意站點(diǎn)上顯示身份驗(yàn)證模式,如下所示。

在過去幾年里,惡意軟件作者、詐騙者一直在濫用這個漏洞來吸引瀏覽惡意網(wǎng)站的用戶,例如顯示技術(shù)支持詐騙信息,誘導(dǎo)用戶購買虛假的禮品卡、前往虛假的技術(shù)協(xié)助網(wǎng)站,或直接引導(dǎo)用戶跳轉(zhuǎn)至惡意軟件網(wǎng)站。

每當(dāng)用戶試圖離開時,這些惡意站點(diǎn)的所有者會循環(huán)觸發(fā)全屏的身份驗(yàn)證模式。用戶關(guān)掉一個,又會彈出另一個,按ESC退出全屏和窗口的關(guān)閉按鈕均不起作用,直到用戶通過進(jìn)程徹底關(guān)閉瀏覽器。

ZDNet評論道,盡管Mozilla是開源的項(xiàng)目,沒有無限的資源處理所有報告出來的問題。但是,在這漫長的11年里,F(xiàn)irefox的工程師理應(yīng)能抽出一點(diǎn)時間來處理此問題,甚至可以參考Chrome和Edge等其他瀏覽器的處理方式。

猜你喜歡
身份驗(yàn)證源代碼漏洞
漏洞
基于TXL的源代碼插樁技術(shù)研究
偵探推理游戲(二)
聲紋識別認(rèn)證云落戶貴州
保護(hù)好自己的“源代碼”
基于Windows下的文件保密隱藏系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
解密別克安全“源代碼”
漏洞在哪兒
視頻、Office漏洞相繼爆發(fā)
华坪县| 皋兰县| 涞源县| 兴和县| 合江县| 陈巴尔虎旗| 固阳县| 遂平县| 娄底市| 库尔勒市| 同江市| 竹溪县| 广州市| 祁东县| 太康县| 贺州市| 宣恩县| 洞头县| 广宗县| 乌审旗| 克拉玛依市| 巍山| 青海省| 洛南县| 长沙市| 曲阳县| 武定县| 嘉兴市| 泸定县| 阜南县| 凤山县| 富蕴县| 大竹县| 行唐县| 咸丰县| 宣恩县| 二手房| 扎鲁特旗| 桐乡市| 绥中县| 天祝|