成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

這行簡單的網址可令Chrome立馬崩潰

安全
只需將鼠標移動到網頁中的這行URL上,或是從類似郵件客戶端的應用程序上點擊它,都會立刻干掉Chrome當前標簽頁或是整個瀏覽器。絕對的坑友利器。

只需將鼠標移動到網頁中的這行URL上,或是從類似郵件客戶端的應用程序上點擊它,都會立刻干掉Chrome當前標簽頁或是整個瀏覽器。絕對的坑友利器。

這行簡單的網址可令Chrome立馬崩潰

下面就是這種惡作劇URL的兩種形式的截圖,之所以用截圖,你懂的。

 

640.webp (31)

 

研究人員測試了 OS X EI Captian 和 Windows 10 上的Chrome 45.0.2454.93,均受影響。Chromebooks和基于Chromium 45的Opera 32.0也受影響,但安卓系統上的Chrome似乎免疫。

 

640.webp (32)

 

OS X 的崩潰信息

問題如何產生的?

URL末尾的%%300被轉換成%00(0x30是ASCII碼的0),這樣就在網址的末尾插入了一個空字節;

這行URL被傳遞給GURLToDatabaseURL() 函數,該函數調用ReplaceComponents()函數;

上述行為引起URL被重復處理,并進行至空字節。瀏覽器認為這個空字節不應該出現,于是標記該URL為無效;

代碼路徑又返回到The code path returns to GURLToDatabaseURL() 函數,但該函數認為這個URL應該是有效的,然后調用spec()函數;

但該URL實際上是無效的,于是DCHECK()函數引起軟件 bail out;

當鼠標指針停留在URL的上面時,這個被認為無效的網址被發送到瀏覽器認為是有效地址的處理部分,最終標簽頁發生崩潰。

Chromium計劃的開發者正在著手解決該問題。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2014-02-11 15:56:45

2009-07-08 13:22:48

JVM termina

2009-11-26 14:37:37

Visual Stud

2013-09-24 09:40:41

Java圖形加速

2009-11-16 17:00:41

安全專家垃圾短信

2012-12-12 09:57:12

Chrome負載均衡

2012-06-13 09:26:46

2015-09-21 08:45:00

2021-09-15 10:08:44

解除屏蔽網址鏈接用戶體驗安全

2019-10-25 22:36:02

谷歌Android開發者

2015-06-04 11:32:35

2021-05-26 05:44:39

Google瀏覽器崩潰Chrome

2018-09-17 13:39:14

Chrome瀏覽器網址

2020-12-14 13:50:12

微軟惡意軟件威脅

2014-01-16 09:22:56

Chrome圖標

2009-04-30 09:02:36

微軟操作系統Windows 7

2016-01-31 17:45:31

2009-05-06 09:03:50

微軟Windows 7操作系統

2016-01-06 11:33:14

Windows 10補丁Flash

2019-09-11 15:35:18

戴爾
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本一区二区三区四区 | 日韩高清国产一区在线 | 综合色久 | 福利社午夜影院 | 日本在线网站 | 亚洲福利 | 色偷偷噜噜噜亚洲男人 | 日韩成人免费视频 | 日韩中文字幕一区二区 | 午夜精品一区二区三区在线观看 | 国产精品久久在线观看 | 超碰520 | 亚洲一级毛片 | 国产真实乱对白精彩久久小说 | 亚洲国产精品99久久久久久久久 | 亚洲欧洲小视频 | 欧美 中文字幕 | 精产国产伦理一二三区 | 国产视频1区| 日本不卡一区 | 人人干人人草 | 蜜臀网| 免费av直接看 | 丝袜美腿一区二区三区动态图 | 色网站入口 | 一级黄色片在线看 | a在线观看| 怡红院成人在线视频 | 国产精品久久片 | 奇米四色影视 | 日韩精品一区二区三区中文在线 | 久草资源在线视频 | 黄色毛片大全 | 国产精品7777777 | 欧美成人激情 | 日韩精品免费一区 | 免费在线h视频 | 天天综合操 | 国产真实精品久久二三区 | 国产成人免费视频网站高清观看视频 | 午夜久久久 |