成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

譯文:英特爾安全中心爆跨站漏洞

安全
跨站腳本漏洞影響到英特爾產品安全中心網站。可成功地利用IFRAME注射,任意重定向和cookie會話劫持。

英特爾安全中心是家提供英特爾產品安全問題咨詢的機構。“通過安全警告和安全告示,英特爾一直在致力于改善我們的客戶計算環境的安全。

因為它們的出現,我們將致力于迅速解決該問題,并提供解決問題建議,”在主頁網站上的一條消息說明。

http://security-center.intel.com上的跨站腳本漏洞是一個名叫Methodman的黑客發現的。這個安全漏洞似乎影響到所有咨詢網頁,可以使用個人發布的惡意軟件,進行釣魚或各種不同的惡意攻擊。

Methodman公布了代碼的和截圖證明,演示攻擊者如何注入任意的IFRAME網址或引發重定向到另一個鏈接。此外,劫持cookie會話或開惡意玩笑也是可能的。作者寫完這篇文章時,該漏洞仍然存在。
  

原文如下:
  Intel Security Center Lacks Security
  A cross-site scripting flaw affecting the Intel Product Security Center website has been disclosed. Successful exploitation allows for rogue iframe injection, arbitrary redirection and session cookie hijacking.
  The Intel Security Center is home to advisories regarding security issues that affect Intel products. "Intel is focused on improving the security of our customers computing environments. We are committed to rapidly addressing issues as they arise, and providing recommendations through security advisories and security notices," a message on the website's main page notes.
  The XSS weakness on http://security-center.intel.com has been discovered by a hacker going by the nickname of Methodman. The flaw seems to affect all advisory pages and can be used by ill-intentioned individuals to distribute malware, launch phishing campaigns, or instrument various malicious attacks.
  The proof-of-concept code and screenshots published by Methodman demonstrate how poor URL validation allows an attacker to inject an arbitrary iframe or trigger a redirection to another link. In addition, revealing session cookies or launching rogue alerts is also possible. At the time this article was being writtten, the flaws were still active.

責任編輯:王文文 來源: 黑客基地
相關推薦

2023-11-20 13:06:52

2019-05-15 14:16:03

英特爾ZombieLoad漏洞

2011-01-10 08:58:47

英特爾The Chase F窗口

2014-04-03 14:23:02

英特爾統一固件管理套件

2014-12-03 10:34:31

2010-09-18 16:24:55

2015-07-27 14:57:07

Rackspace英特爾OpenStack開發

2013-08-06 09:33:28

英特爾數據中心淘汰

2010-06-17 15:40:40

英特爾數據中心架構

2014-04-02 15:10:05

英特爾智能設備創新中心

2011-12-14 19:01:20

英特爾

2009-07-30 11:43:32

2012-05-07 09:41:58

英特爾云計算云安全

2021-10-29 05:37:37

英特爾谷歌云數據中心芯片

2010-04-29 10:42:08

數據中心能效策略

2010-05-10 14:33:52

TBB 3.0并行編程

2010-05-06 09:22:28

AMD皓龍英特爾至強

2013-09-19 13:26:56

英特爾數據中心服務需求
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色综合中文 | 亚洲在线电影 | 欧美成人一区二区 | 日韩在线大片 | 亚洲精品aⅴ | 91在线精品视频 | 一区二区不卡视频 | 国产主播第一页 | 91亚洲精品国偷拍自产在线观看 | 狠狠久| 中文av网站 | 天天干天天草 | 国产高清久久 | 国产精品国产a级 | 精品影视 | 国产区一区 | h视频在线免费 | 久在线| 日韩成人精品一区二区三区 | 欧美乱码精品一区二区三区 | 亚洲国产欧美日韩 | 精品一区二区三区不卡 | 精精精精xxxx免费视频 | 日韩毛片在线免费观看 | 国家aaa的一级看片 h片在线看 | 午夜专区| 国产一区中文字幕 | 青青草网站在线观看 | avtt国产 | 国产精品久久久久久婷婷天堂 | 国产小视频在线观看 | 一区二区三区免费网站 | 一级欧美日韩 | 亚洲九色| 久久久久久久久久久久久久久久久久久久 | 亚洲精品乱码久久久久久9色 | 羞羞视频网站 | 欧美激情五月 | 91精品国产综合久久久久久丝袜 | 亚洲精品2 | 97av在线 |