成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關(guān)于Firefox瀏覽器JavaScript提示欺騙漏洞通知

安全
天融信公司攻防實(shí)驗(yàn)室再次挖掘出Mozilla Firefox瀏覽器中存在的兩個(gè)嚴(yán)重的JavaScript Prompt Spoofing安全漏洞,遠(yuǎn)程攻擊者可以通過(guò)構(gòu)造欺騙信息獲取用戶敏感數(shù)據(jù)。據(jù)悉,此次天融信公司發(fā)現(xiàn)的安全漏洞影響幾乎所有版本的Firefox瀏覽器,建議用戶密切關(guān)注Firefox相關(guān)漏洞補(bǔ)丁,杜絕安全隱患。

近日,天融信公司攻防實(shí)驗(yàn)室再次挖掘出Mozilla Firefox瀏覽器中存在的兩個(gè)嚴(yán)重的JavaScript Prompt Spoofing安全漏洞,遠(yuǎn)程攻擊者可以通過(guò)構(gòu)造欺騙信息獲取用戶敏感數(shù)據(jù)。據(jù)悉,此次天融信公司發(fā)現(xiàn)的安全漏洞影響幾乎所有版本的Firefox瀏覽器,建議用戶密切關(guān)注Firefox相關(guān)漏洞補(bǔ)丁,杜絕安全隱患。

Mozilla Firefox JavaScript 'Prompted Message'偽造漏洞

Bugraq ID: 37230

CVE IDCVE-2009-4129

CNCVE IDCNCVE-20094129

 

此漏洞在其它域中的WEB頁(yè)上派生JavaScript提示消息,實(shí)際情況下,地址欄和瀏覽器內(nèi)容是某個(gè)域中的內(nèi)容,但提示的 JavaScript消息由其他不同域的腳本生成,結(jié)果造成競(jìng)爭(zhēng)條件的局面:瀏覽器開(kāi)始對(duì)另一個(gè)域的URL進(jìn)行導(dǎo)航,但在裝載之前,馬上生成 JavaScript消息提示,因此JavaScript消息可顯示在原來(lái)WEB頁(yè)之上,導(dǎo)致目標(biāo)用戶被提示消息欺騙,造成敏感信息泄漏。

詳細(xì)信息:http://www.topsec.com.cn/webnews.php?id=269

Mozilla Firefox 'MakeScriptDialogTitle()' URI偽造漏洞

Bugraq ID: 37232

CVE IDCVE-2009-4130

CNCVE IDCNCVE-20094130

 

Mozilla Firefox "nsGlobalWindow.cpp"源文件包含的"MakeScriptDialogTitle"函數(shù)負(fù)責(zé)對(duì)腳本對(duì)話框標(biāo)題的處理,設(shè)計(jì)用于顯示"host", "MakeScriptDialogTitle"函數(shù)會(huì)把URL中的用戶名和密碼刪除,目的是為了防止欺騙偽造,但是由于腳本對(duì)話框的寬度被限制和可猜測(cè),因此如果域名足夠長(zhǎng),那么只會(huì)顯示前綴,攻擊者借此可以進(jìn)行URI地址偽造攻擊。

詳細(xì)信息:http://www.topsec.com.cn/webnews.php?id=270

責(zé)任編輯:王文文 來(lái)源: 51CTO.com
相關(guān)推薦

2009-10-19 23:25:04

2015-12-01 10:43:55

2009-11-16 09:33:57

2019-11-05 10:27:04

Firefox瀏覽器Mozilla

2009-03-25 09:11:35

Firefox瀏覽器

2020-10-21 11:48:22

欺騙漏洞

2016-10-18 14:22:41

2014-02-09 10:10:55

開(kāi)源瀏覽器Firefox 27

2013-08-16 14:05:10

Firefox瀏覽器

2009-12-31 17:02:40

Ubuntu Fire

2024-11-27 16:39:54

2011-06-16 11:15:04

2010-10-08 15:00:08

FirefoxJavaScript兼

2011-09-21 17:33:23

2012-06-04 10:35:55

FirefoxChrome瀏覽器

2022-02-07 15:37:30

元宇宙MozillaVR 瀏覽器

2017-01-05 09:07:25

JavaScript瀏覽器驅(qū)動(dòng)

2009-04-24 09:09:55

FirefoxMozila瀏覽器

2009-05-08 09:09:19

Firefox瀏覽器

2021-07-14 08:39:14

火狐Firefox Lit瀏覽器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久精品欧美一区二区三区不卡 | 日韩成人精品在线观看 | 日韩三级精品 | 啪啪免费网站 | 国产成人精品高清久久 | 最新中文字幕第一页视频 | 国产精品久久久久久久久久免费 | 91精品国产91久久久久久不卞 | 天堂在线中文字幕 | 国产yw851.c免费观看网站 | 狠狠色香婷婷久久亚洲精品 | 中文字幕伊人 | 久久成人国产精品 | 二区高清| 国产在线精品一区 | 北条麻妃99精品青青久久主播 | 国产一区二区日韩 | 免费观看一级特黄欧美大片 | 国产婷婷综合 | 日本午夜网 | 国产免费av在线 | 五月婷婷中文 | 一级片在线观看视频 | 伊人二区 | 久久亚洲国产精品 | 国产在视频一区二区三区吞精 | 久久精品视频一区二区三区 | 中文字幕日韩欧美一区二区三区 | 久久久精品亚洲 | 日本精品视频在线观看 | 中文字幕一区二区三区精彩视频 | 亚洲一区欧美一区 | 中文字幕第十五页 | 久久久久久久久久一区 | 亚洲精品影院 | 中文字幕在线一区二区三区 | 亚洲精品一区二区三区中文字幕 | 99久久精品国产一区二区三区 | 日韩精品一区二区三区在线观看 | 美女福利视频 | 亚洲aⅴ |