联系我们  |  关于长诚  |  繁体中文  |  网通主站  |  加入收藏
 
网站首页
home
经典案例
case studies
网站建设
web design
建站优势
advantage
解决方案
solutions
域名注册
domain
虚拟主机
host
网站推广
promotion
软件开发
development
技术论坛
bbs
 
网站建设
  简约型网页设计套餐1580
  实惠型网站建设套餐2680
  综合型网站制作套餐 ¥6880
  行业网站建设方案
  大型网站建设解决方案
  企业网站建设流程
  网站改版与网站维护
  长诚网站设计与网站制作
套餐与方案
建站FAQ
·域名常见问题解答   ·网站空间问题解答
·网站建设问题解答   ·企业邮箱问题解答
·网站推广问题解答   ·网站维护问题解答
·网站改版问题解答   ·长诚服务问题解答
建站知识
·网站建设知识·网站名词解释·网站运营知识
·网络营销知识·搜索引擎知识·实用技术文摘

 
您当前的位置: 首页 >> 新闻中心 >> 专家视野
     专家视野
主 题   
 最近又有四个新的针对Internet Explorer和Firefox的漏洞被公布,其中各自占两个。安全研究员Michal Zalewski首先发现了这四个漏洞,并在周一发送到公告邮件列表中。

最严重的Bug是IE中的一个可能导致cookie被偷窃或者设置,页面劫持,以及内存崩溃的漏洞。Zalewski 把它叫做“引诱与切换隐患”。

同一域中从某网页导航到另一个网页会允许攻击者执行恶意的JavaScript代码,这些代码在前一页中已经得到验证。这个问题也影响到完全打好补丁的IE6与IE7。

在Firefox中的隐患被认为是次严重的漏洞。在此漏洞中,存在一种跨站点IFRAME劫持攻击。攻击者可以用about:blank页面在浏览器中发动键盘记录与内容欺骗攻击。

出现在Firefox中的另一个问题会导致未经同意就下载文件或导致文件的执行。所谓的“模糊”与“聚焦”操作绕过延迟计数器和下载确认过程,结果导致了这个漏洞的出现。

最后,在IE6中存在的欺骗漏洞允许一些特殊处理过的网站改变地址栏中的数据,而IE7并不受影响。

 本文标签:网站建设    录入:【 网站建设策划部】  编辑: 广州网站建设公司【长诚网络】
【 字体: 收藏】  打印关闭】【作者:网络转载】【来源:网络转载】
相关链接:
·主页制作的50个秘诀·什么是表格定位的网页设计?
·在线推广网站的14招·什么是网络营销导向的企业网站?
·网站优化设计的含义·制做网页常用的软件
·网站建设基础知识·客户需要提供哪些资料?
·无网不胜的中小企业网站建设·网站对企业的价值点
·企业网站,什么内容最重要?
 
  合作伙伴:              
  主营业务: 广州网站建设   广州网站设计   广州网页设计   广州网站制作   广州网页制作    大型网站建设    英文网站建设   注册域名   虚拟主机   网站推广   软件开发   
服务订制  |  付款方式  |  人才招聘  |  服务与支持  |  关于我们  |  联系我们  |  商务合作  |  隐私保护  |  网站地图  |  web design
长诚科技     广州网站建设公司-广州专业网页设计专家【长诚网络】 © zgcc.net
电话:+86-20-87593346、88364691 传真:020 - 87593345  E-mail:yhj@zgcc.net