成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

小心了,即將推出的Chrome、Firefox100可能存在嚴重風險

安全
當你瀏覽一個網頁時,你的瀏覽器會向你所訪問的網站的服務器發送用戶代理字符串。該字符串會表明你使用的是哪種瀏覽器,它的版本號,還有你的系統的細節,比如是什么操作系統及它的版本。

據BleepingComputer消息,Mozilla向網站開發人員發出警告,即將推出的 Firefox 100和 Chrome 100版本瀏覽器存在嚴重風險,在解析包含三位數版本號的用戶代理字符串時可能會破壞網站。

當你瀏覽一個網頁時,你的瀏覽器會向你所訪問的網站的服務器發送用戶代理字符串。該字符串會表明你使用的是哪種瀏覽器,它的版本號,還有你的系統的細節,比如是什么操作系統及它的版本。這樣瀏覽器就會利用這些信息提供符合你的瀏覽器的特定內容。

例如,Mozilla Firefox97版本的當前用戶代理字符串是:

Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:97.0) Gecko/20100101 Firefox/97.0

當前版本的 Google Chrome 98,用戶代理字符串是:

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.82 Safari/537.36

Mozilla發現100版本的用戶代理字符串存在風險

2021年8月,Mozilla啟動了一項實驗,以查看三位數的“Firefox/100”用戶代理字符串是否會導致網站出現問題。隨即,谷歌很快跟進了他們自己的 Chrome 100版本的實驗。

在這兩個實驗中,Mozilla 和 Google 發現少數網站在解析包含三位數版本號的用戶代理字符串時無法正常運行。

從那時起,Mozilla就一直在跟蹤由100版本所引起的網絡錯誤,并在HBO Go、Bethesda、 Yahoo、Slack和Duda 網站構建器創建的網站上發現了問題。在大多數情況下,這些問題的范圍從網站聲明不支持瀏覽器到影響網站部分的用戶界面問題。

Mozilla在更改用戶代理字符串的文章中解釋道,如果沒有遵循單一規范,不同的瀏覽器對User-Agent字符串和特定于站點的User-Agent解析有不同的格式。某些解析庫可能有硬編碼的假設或沒有考慮到的錯誤三位數的主要版本號。

而當瀏覽器遷移到兩位數版本號時,許多庫改進了解析邏輯,因此預計達到三位數是出現的問題將大大減少。

接下來,Mozilla 和 Google 將繼續為100版的用戶代理進行相關的實驗,直到 Chrome 瀏覽器和Firefox瀏覽器正式發布。倘若在100版本發布之前尚未完成問題修復工作,屆時Mozilla或Google將準備其他的計劃,確保網站不受影響。

針對Firefox,Mozilla有一個站點干預機制來凍結 Firefox/99 的用戶代理或注入CSS 或其他覆蓋來修復錯誤。

同樣,Chrome 計劃將用戶代理字符串中顯示的版本凍結為99,并在用戶代理字符串的另一部分報告實際版本。

至于網站開發人員和管理員,Mozilla 要求他們測試更改為Firefox 100和Chrome 100的用戶代理,查看是否會破壞他們的網站。

參考來源:https://www.bleepingcomputer.com/news/software/mozilla-warns-chrome-firefox-100-user-agents-may-break-sites/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2020-05-14 18:50:35

Chrome漏洞瀏覽器

2021-08-11 08:32:24

Firefox英特爾LLVM

2020-07-27 10:02:49

Chrome瀏覽器稍后閱讀

2022-04-06 09:36:28

Chrome 100Chrome瀏覽器

2019-11-18 20:24:11

Android安全風險Kryptowire

2021-12-23 19:53:55

安全風險惡意網站網絡攻擊

2020-04-21 15:22:35

ChromeFirefox瀏覽器

2013-09-03 10:18:16

虛擬網絡VMware思科

2020-12-29 15:40:01

比特幣加密貨幣區塊鏈

2012-06-14 10:57:59

Chrome視網膜顯示屏

2019-03-19 13:05:18

微軟瀏覽器Windows 10

2021-11-10 13:53:16

Facebook元宇宙虛擬環境

2018-08-21 15:34:39

筆記本電池隱患

2023-03-26 00:22:28

2009-11-25 11:07:35

GoogleChrome擴展中心

2010-10-25 13:12:13

云計算

2020-12-10 19:32:01

ChromeEdgeFirefox

2022-02-18 10:46:28

FirefoxChrome瀏覽器

2024-10-10 16:05:04

2022-05-07 09:34:21

Firefox瀏覽器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品成人在线播放 | 国产一区不卡 | 免费激情网站 | 成人高清在线视频 | 一区二区精品在线 | 九色国产 | 人人澡视频 | 久久伦理电影 | 国产精品亚洲一区 | 国产精品永久免费观看 | 九九热精 | 国产精品视频久久久久 | 成人做爰www免费看视频网站 | 久久不卡区 | 午夜私人影院在线观看 | 一a级片 | 午夜影院在线免费观看视频 | 毛片视频免费观看 | 久久99国产精一区二区三区 | 中文字幕亚洲视频 | 91视频免费在观看 | 欧美成人在线免费 | 亚洲成人精品国产 | 欧美精品一区二区三区四区 | 欧美成人一区二免费视频软件 | 久草在线在线精品观看 | 91免费观看国产 | 日韩中字幕 | 精品一区电影 | 日日碰狠狠躁久久躁96avv | 精品免费国产一区二区三区四区 | 金莲网 | 日韩久久综合网 | 成人免费在线视频 | a级黄色毛片免费播放视频 国产精品视频在线观看 | 中文字幕一区二区三区精彩视频 | 国产精品国产精品国产专区不卡 | 黄色网址大全在线观看 | 91麻豆精品国产91久久久久久久久 | 天天拍天天操 | 欧美一级片在线播放 |