<listing id="lnlbz"></listing>

      <address id="lnlbz"></address>
      <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

          <form id="lnlbz"></form>

          <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

          <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            微軟Edge和蘋果Safari瀏覽器漏洞:不改變地址即可改變網頁內容

            來源:新浪科技 2018-09-12 09:30:52 瀏覽器 漏洞 金融安全
                 來源:新浪科技     2018-09-12 09:30:52

            核心提示安全研究人員發現Edge和Safari瀏覽器存在漏洞,惡意者可以利用漏洞發起攻擊,在不改變地址的情況下改變網頁內容。

              據美國科技媒體The Register報道,安全研究人員發現Edge和Safari瀏覽器存在漏洞,惡意者可以利用漏洞發起攻擊,在不改變地址的情況下改變網頁內容。

              安全研究人員拉菲·巴羅奇(Rafay Baloch)指出,微軟已經用補丁修復漏洞,不過蘋果行動遲緩,所以目前Safari仍然不安全。

              通過漏洞,攻擊者可以加載合法頁面,讓網頁地址在地址欄顯示,然后快速將頁面內的代碼轉換為惡意代碼,地址欄中的URL地址無需改變。這樣一來,攻擊者可以創建虛假登錄屏幕或者其它表格,收集用戶名、密碼及其它數據,用戶很難區分真假,他們會認為自己登錄的頁面是真實的。

              瀏覽器的源碼是封閉的,巴羅奇不清楚Edge和Safari存在該漏洞,但Chrome和火狐沒有的原因。照他的猜測,瀏覽器決定何時顯示頁面地址可能是問題的關鍵。巴羅奇說:“不同的瀏覽器處理導航的手法并不一樣,當頁面正在加載時,Safari、Edge瀏覽器允許代碼更新。瀏覽器可以允許地址欄在頁面完全加載之后更新一次,這樣就可以解決問題了?!?/P>

              微軟目前已經修復漏洞。6月2日巴羅奇向蘋果提交報告,至今還沒有修復。按照慣例有90天的時間窗口,巴羅奇說他會披露漏洞,但是在蘋果發布補丁之前不會公開代碼。

            責任編輯:韓希宇

            免責聲明:

            中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

            為你推薦

            猜你喜歡

            收藏成功

            確定
            1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站

            <listing id="lnlbz"></listing>

                <address id="lnlbz"></address>
                <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

                    <form id="lnlbz"></form>

                    <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

                    <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>