成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AVG Site Safety率先抵御Chrome最新標簽漏洞

安全
近日,AVG中國病毒實驗室監(jiān)測到Chrome最新標簽漏洞被黑客利用。其危害不僅僅是導致瀏覽器崩潰等現(xiàn)象,更會強制用戶點擊黑客的目標頁面,而這些頁面很有可能已經(jīng)被黑客掛馬,用戶一旦進入就可能感染木馬。

近日,AVG中國病毒實驗室監(jiān)測到Chrome最新標簽漏洞被黑客利用。其危害不僅僅是導致瀏覽器崩潰等現(xiàn)象,更會強制用戶點擊黑客的目標頁面,而這些頁面很有可能已經(jīng)被黑客掛馬,用戶一旦進入就可能感染木馬。

下面是此次漏洞被利用的詳情:

chrome的標簽修正特性漏洞:

<script><!--

var x = "pwned</script x\><script x\>alert(1);//";

//--></script>

該漏洞是由于之前Chrome對 xss filter的標簽修正不完善而留下的。chrome動態(tài)修正了這個HTML文檔的3處節(jié)點:

1. </script x\> 修正為 </script>

2. 閉合了<script x\>

3. 閉合多出的</script>

Chrome的標簽修正特性只是按標簽配對來修正的,沒有考慮HTML注釋等情況,因此導致該漏洞的產(chǎn)生。

盡管由于空間限制,該漏洞無法被直接用來運行shellcode、crash或者download,但仍可被黑客用作"跳板"來訪問其他站點。

1.頁面跳轉(zhuǎn)

代碼稍作修改就能實現(xiàn)頁面的跳轉(zhuǎn):

 

結(jié)合Clickjacking,將使得跳轉(zhuǎn)變得更加隱蔽。

2.虛假信息、廣告

彈出中獎等信息,誘使瀏覽者訪問。假冒的微博、QQ等熱門網(wǎng)站都可能成為黑客的目標。

除此之外,結(jié)合javascript的其他功能,該漏洞還會導致更嚴重的后果。諸如使瀏覽器崩潰。

同時,經(jīng)過AVG中國實驗室的監(jiān)測,該漏洞同樣適用于Firefox 7.0.1,建議廣大的火狐用戶及時升級您的殺毒軟件和瀏覽器。

而Chrome用戶,則可以直接到Chrome Web Store(http://chrome.google.com/webstore)添加AVG Site Safety至"我的Chrome"或者直接訪問下面這個網(wǎng)址進行快速的安裝https://chrome.google.com/webstore/detail/ncnjjicckpooflgclhneahpkahcpoama即可。

AVG Site Safety是專門為谷歌的Chrome瀏覽器所設計的。通過安裝Site Safety,Chrome用戶可以實時的對網(wǎng)站進行安全檢查,甄別存在風險的網(wǎng)站。更突出的是,Site Safety能夠為用戶提供一種"打分"機制,無論用戶訪問何種網(wǎng)站,均可以對網(wǎng)站進行評分,之后的訪問用戶則可以隨時觀看這種打分情況。通過"喜歡"與"不喜歡",用戶可以快速甄別網(wǎng)站是否含有瀏覽價值或者是否含有危險鏈接等。與打分相匹配的,用戶也可以提交評論,作為對打分的一種補充。通過用戶貢獻的這種喜好輿論,AVG能夠為用戶帶來更好、更及時、更準確的安全體驗。

AVG始終堅持"我們努力工作,讓您盡情享受",網(wǎng)上娛樂和工作在安全的前提下進行才最重要。

 

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2015-08-12 10:07:05

2022-03-28 18:30:54

零日漏洞Chrome

2009-12-16 10:04:51

Chrome瀏覽器漏洞

2011-12-13 16:41:01

2012-03-12 17:23:45

2012-08-30 16:23:53

2010-04-20 23:33:06

2010-03-12 16:19:11

Safari漏洞修復

2010-04-06 09:44:12

Firefox漏洞修復

2010-08-24 10:42:53

Google安全漏洞

2015-02-06 15:51:11

2014-10-21 13:28:20

2009-05-31 20:02:40

DirectShow漏洞臨時補丁

2013-07-22 09:11:49

Chrome OS

2020-05-14 18:50:35

Chrome漏洞瀏覽器

2021-02-06 09:57:00

GoogleChrome漏洞

2020-11-06 14:07:47

Chrome

2009-08-27 09:25:33

GoogleChrome高危漏洞Mozilla

2010-09-08 11:34:36

2015-11-19 20:06:26

聯(lián)迪
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九热免费观看 | 亚洲精品久久久久中文字幕欢迎你 | 日本精品一区二区 | 国产精品一区二区福利视频 | 国产精品久久久久久吹潮 | 国产精品视频网站 | 国产一区三区在线 | 久久国产欧美日韩精品 | 国产在线播放一区二区三区 | 成人福利在线观看 | 国产综合视频 | 麻豆一区二区三区精品视频 | 国产一级片免费在线观看 | 婷婷久久综合 | 韩日一区二区三区 | 一区二区在线免费观看视频 | 日韩在线资源 | 国产美女一区二区三区 | 亚洲视屏| 蜜桃日韩 | 天天干狠狠操 | 中文字幕不卡一区 | 欧美男人天堂 | 国产成人一区二区 | 亚洲国产精品人人爽夜夜爽 | 一级特黄视频 | 国产成人精品一区二区三区四区 | 国产欧美一区二区三区日本久久久 | 久久久91精品国产一区二区三区 | av入口| 精品av | 91中文字幕在线 | 国产一区精品在线 | 一区二区三区四区视频 | 欧美精品a∨在线观看不卡 欧美日韩中文字幕在线播放 | 欧美日韩第一页 | 精品久久久久久久久久久久 | 日韩一区二区三区在线 | 欧美视频一区二区三区 | 国产精品波多野结衣 | 欧美群妇大交群中文字幕 |