多款浏览器惊现两个相同的漏洞
时间:2005-11-24 | 作者:太平洋电脑网 | 阅读:148
近日,Secunia Research发现了两个Maxthon(MYIE2)的漏洞。恶意网站可以弹出欺骗对话框和获得机密信息!
1)静态标签能够激活对话框,并在网站以另一种标签显示出来。这样,恶意网站就能利用这个漏洞显示一个似在信任网站产生的对话框。途径是用户被欺骗打开恶意网站到信任网站的连接。
受影响浏览器包括:
——Konqueror
——Mozilla / Mozilla Firefox
——Opera
——Netscape
——Avant
——Maxthon
——Safari
2)静态标签能够透过其他标签获得页面表单的焦点。潜在的威胁是它会搜集表单内的机密信息。途径同样是用户被欺骗打开恶意网站到信任网站的连接。
受影响浏览器包括:
——Mozilla / Mozilla Firefox
——Netscape
——Avant
——Maxthon
这两个漏洞现在暂时还没有解决的方法,使用的朋友要小心了。
1)静态标签能够激活对话框,并在网站以另一种标签显示出来。这样,恶意网站就能利用这个漏洞显示一个似在信任网站产生的对话框。途径是用户被欺骗打开恶意网站到信任网站的连接。
受影响浏览器包括:
——Konqueror
——Mozilla / Mozilla Firefox
——Opera
——Netscape
——Avant
——Maxthon
——Safari
2)静态标签能够透过其他标签获得页面表单的焦点。潜在的威胁是它会搜集表单内的机密信息。途径同样是用户被欺骗打开恶意网站到信任网站的连接。
受影响浏览器包括:
——Mozilla / Mozilla Firefox
——Netscape
——Avant
——Maxthon
这两个漏洞现在暂时还没有解决的方法,使用的朋友要小心了。
福利游戏
相关文章
更多精选合集
更多大家都在玩
大家都在看
更多-
- 《幽浮》系列创始人:我也很想知道《幽浮3》什么时候出
- 时间:2025-02-22
-
- 恋爱AVG游戏《泡芙爱情故事》Steam页面上线 年内发售
- 时间:2025-02-22
-
- 拳皇13全球对决修改器下载地址在哪
- 时间:2025-02-22
-
- 2025年2月进口游戏版号
- 时间:2025-02-22
-
- 2月国产和进口游戏版号公布:《失落城堡2》过审
- 时间:2025-02-22
-
- 《漫威争锋》《夺宝奇兵:古老之圈》现已实装DLSS 4
- 时间:2025-02-22
-
- 《GTA6》PC 2026年初发售?海盗船澄清:只是个人猜测
- 时间:2025-02-22
-
- Steam喜加一!免费领取生存恐怖FPS《金色的光芒》
- 时间:2025-02-22