成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

這行簡單的網址可令Chrome立馬崩潰

安全
只需將鼠標移動到網頁中的這行URL上,或是從類似郵件客戶端的應用程序上點擊它,都會立刻干掉Chrome當前標簽頁或是整個瀏覽器。絕對的坑友利器。

只需將鼠標移動到網頁中的這行URL上,或是從類似郵件客戶端的應用程序上點擊它,都會立刻干掉Chrome當前標簽頁或是整個瀏覽器。絕對的坑友利器。

這行簡單的網址可令Chrome立馬崩潰

下面就是這種惡作劇URL的兩種形式的截圖,之所以用截圖,你懂的。

 

640.webp (31)

 

研究人員測試了 OS X EI Captian 和 Windows 10 上的Chrome 45.0.2454.93,均受影響。Chromebooks和基于Chromium 45的Opera 32.0也受影響,但安卓系統上的Chrome似乎免疫。

 

640.webp (32)

 

OS X 的崩潰信息

問題如何產生的?

URL末尾的%%300被轉換成%00(0x30是ASCII碼的0),這樣就在網址的末尾插入了一個空字節;

這行URL被傳遞給GURLToDatabaseURL() 函數,該函數調用ReplaceComponents()函數;

上述行為引起URL被重復處理,并進行至空字節。瀏覽器認為這個空字節不應該出現,于是標記該URL為無效;

代碼路徑又返回到The code path returns to GURLToDatabaseURL() 函數,但該函數認為這個URL應該是有效的,然后調用spec()函數;

但該URL實際上是無效的,于是DCHECK()函數引起軟件 bail out;

當鼠標指針停留在URL的上面時,這個被認為無效的網址被發送到瀏覽器認為是有效地址的處理部分,最終標簽頁發生崩潰。

Chromium計劃的開發者正在著手解決該問題。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2014-02-11 15:56:45

2009-07-08 13:22:48

JVM termina

2009-11-26 14:37:37

Visual Stud

2013-09-24 09:40:41

Java圖形加速

2009-11-16 17:00:41

安全專家垃圾短信

2012-12-12 09:57:12

Chrome負載均衡

2012-06-13 09:26:46

2015-09-21 08:45:00

2021-09-15 10:08:44

解除屏蔽網址鏈接用戶體驗安全

2015-06-04 11:32:35

2019-10-25 22:36:02

谷歌Android開發者

2009-04-30 09:02:36

微軟操作系統Windows 7

2018-09-17 13:39:14

Chrome瀏覽器網址

2021-05-26 05:44:39

Google瀏覽器崩潰Chrome

2020-12-14 13:50:12

微軟惡意軟件威脅

2014-01-16 09:22:56

Chrome圖標

2016-01-31 17:45:31

2016-01-06 11:33:14

Windows 10補丁Flash

2009-05-06 09:03:50

微軟Windows 7操作系統

2019-09-11 15:35:18

戴爾
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 四虎网站在线观看 | 91在线一区二区 | 三级视频在线观看 | 日韩免费一区 | 日本久久视频 | 超碰电影 | 久久久久精 | 成人免费视频观看 | 国内精品成人 | 久久久久国产精品 | 99这里只有精品视频 | 国产午夜精品久久久久 | 精品国产成人 | 午夜性视频 | 在线 丝袜 欧美 日韩 制服 | 一区二区三区视频在线观看 | 日韩电影一区 | 成人免费视频在线观看 | 国产美女久久 | 精品欧美一区二区精品久久 | 亚洲成人高清 | 欧美日韩在线视频一区 | 成年人在线观看 | а_天堂中文最新版地址 | 久久国产精品免费一区二区三区 | 日本中文在线视频 | 精品免费av| 日日夜夜视频 | 欧美日韩精品一区二区三区视频 | 午夜伦4480yy私人影院 | 国产视频久 | 成人免费一区二区 | 国产一区二区黑人欧美xxxx | 国产蜜臀97一区二区三区 | 人人艹人人爽 | 久久美女视频 | 亚洲欧美国产精品久久 | 国产成人精品一区二区在线 | 亚洲草草视频 | 国产精品自产av一区二区三区 | 亚洲一区二区精品视频在线观看 |