成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關(guān)于Firefox瀏覽器JavaScript提示欺騙漏洞通知

安全
天融信公司攻防實(shí)驗(yàn)室再次挖掘出Mozilla Firefox瀏覽器中存在的兩個(gè)嚴(yán)重的JavaScript Prompt Spoofing安全漏洞,遠(yuǎn)程攻擊者可以通過(guò)構(gòu)造欺騙信息獲取用戶敏感數(shù)據(jù)。據(jù)悉,此次天融信公司發(fā)現(xiàn)的安全漏洞影響幾乎所有版本的Firefox瀏覽器,建議用戶密切關(guān)注Firefox相關(guān)漏洞補(bǔ)丁,杜絕安全隱患。

近日,天融信公司攻防實(shí)驗(yàn)室再次挖掘出Mozilla Firefox瀏覽器中存在的兩個(gè)嚴(yán)重的JavaScript Prompt Spoofing安全漏洞,遠(yuǎn)程攻擊者可以通過(guò)構(gòu)造欺騙信息獲取用戶敏感數(shù)據(jù)。據(jù)悉,此次天融信公司發(fā)現(xiàn)的安全漏洞影響幾乎所有版本的Firefox瀏覽器,建議用戶密切關(guān)注Firefox相關(guān)漏洞補(bǔ)丁,杜絕安全隱患。

Mozilla Firefox JavaScript 'Prompted Message'偽造漏洞

Bugraq ID: 37230

CVE IDCVE-2009-4129

CNCVE IDCNCVE-20094129

 

此漏洞在其它域中的WEB頁(yè)上派生JavaScript提示消息,實(shí)際情況下,地址欄和瀏覽器內(nèi)容是某個(gè)域中的內(nèi)容,但提示的 JavaScript消息由其他不同域的腳本生成,結(jié)果造成競(jìng)爭(zhēng)條件的局面:瀏覽器開(kāi)始對(duì)另一個(gè)域的URL進(jìn)行導(dǎo)航,但在裝載之前,馬上生成 JavaScript消息提示,因此JavaScript消息可顯示在原來(lái)WEB頁(yè)之上,導(dǎo)致目標(biāo)用戶被提示消息欺騙,造成敏感信息泄漏。

詳細(xì)信息:http://www.topsec.com.cn/webnews.php?id=269

Mozilla Firefox 'MakeScriptDialogTitle()' URI偽造漏洞

Bugraq ID: 37232

CVE IDCVE-2009-4130

CNCVE IDCNCVE-20094130

 

Mozilla Firefox "nsGlobalWindow.cpp"源文件包含的"MakeScriptDialogTitle"函數(shù)負(fù)責(zé)對(duì)腳本對(duì)話框標(biāo)題的處理,設(shè)計(jì)用于顯示"host", "MakeScriptDialogTitle"函數(shù)會(huì)把URL中的用戶名和密碼刪除,目的是為了防止欺騙偽造,但是由于腳本對(duì)話框的寬度被限制和可猜測(cè),因此如果域名足夠長(zhǎng),那么只會(huì)顯示前綴,攻擊者借此可以進(jìn)行URI地址偽造攻擊。

詳細(xì)信息:http://www.topsec.com.cn/webnews.php?id=270

責(zé)任編輯:王文文 來(lái)源: 51CTO.com
相關(guān)推薦

2009-10-19 23:25:04

2015-12-01 10:43:55

2009-11-16 09:33:57

2019-11-05 10:27:04

Firefox瀏覽器Mozilla

2009-03-25 09:11:35

Firefox瀏覽器

2020-10-21 11:48:22

欺騙漏洞

2016-10-18 14:22:41

2014-02-09 10:10:55

開(kāi)源瀏覽器Firefox 27

2013-08-16 14:05:10

Firefox瀏覽器

2009-12-31 17:02:40

Ubuntu Fire

2024-11-27 16:39:54

2011-06-16 11:15:04

2010-10-08 15:00:08

FirefoxJavaScript兼

2011-09-21 17:33:23

2012-06-04 10:35:55

FirefoxChrome瀏覽器

2022-02-07 15:37:30

元宇宙MozillaVR 瀏覽器

2017-01-05 09:07:25

JavaScript瀏覽器驅(qū)動(dòng)

2009-04-24 09:09:55

FirefoxMozila瀏覽器

2009-05-08 09:09:19

Firefox瀏覽器

2021-07-14 08:39:14

火狐Firefox Lit瀏覽器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 粉嫩高清一区二区三区 | 欧美一区免费 | 国产精品久久久久久久久久久新郎 | 国产精品久久久久久模特 | 精品国产欧美一区二区三区成人 | 又黄又爽的网站 | 亚洲精品乱码久久久久久蜜桃 | 亚洲视频免费观看 | 午夜电影网站 | 国产高清一区二区 | 国产精品成人一区二区 | 亚洲精品欧美 | 精品视频在线免费观看 | 日本不卡一区二区三区在线观看 | 久久一区视频 | 黄色免费在线观看网站 | 精品自拍视频 | 这里只有精品99re | 精品久久99 | 亚洲天堂日韩精品 | 国产精品久久久久久久久久久免费看 | 99亚洲精品| 日韩www| 国产美女视频一区 | 国产一级片在线播放 | 国产1区在线 | 亚洲精品欧美 | 亚洲精品一区二 | 亚洲精品99久久久久久 | 国产高清精品一区二区三区 | h片在线免费看 | 精品美女在线观看视频在线观看 | 中文字幕免费在线 | aaa综合国产 | 日韩精品一区二区三区 | jvid精品资源在线观看 | 国产成人在线一区二区 | 国产在线a | 一级全黄少妇性色生活免费看 | 亚洲一区日韩 | 少妇精品久久久久久久久久 |