据警告称,把浏览器设置为存储口令或者启用JavaScript的用户都将面临风险。Mozilla去年11月修复了火狐浏览器中的一个类似的逆向交叉站点脚本安全漏洞。但是,这一次发现的安全漏洞比那个安全漏洞要严重得多,因为这个安全漏洞不需要启用JavaScript。
如果攻击者能够在服务器上放置一个脚本代码,攻击者就能够操纵网页和窃取用户访问的数据。在发布补丁之前,用户最好关闭浏览器中的JavaScript功能,或者避免在允许用户贴出JavaScript网页的网站上使用口令管理器。
| 黑客风云大型免费语音团课 | 04-07 | |
| 投稿有大奖!!越投奖越多!! | 09-07 | |
| 8749作者黔驴技穷 千方百计封锁提 | 08-04 | |
| 火狐新版Safari被曝严重漏洞 可窃 | 08-04 | |
| 僵尸网络日益剧烈 企业需保持高度 | 08-04 | |
| 自由职业者 撑起漏洞挖掘重担 | 08-04 | |
| 非洲兴起博客热开博人数迅速增加 | 08-04 | |
| 垃圾邮件PDF文档危险系数陡增 | 08-04 | |
| 消息称中移动确定TD放号计划 秦皇 | 08-04 | |
| 数千黑客聚会拉斯韦加斯讨论电脑 | 08-04 | |