首页 | 新闻资讯 | 安全技术中心 | 集团企业支持 | 网上商城 | 客户服务中心 | 网络之星论坛 | 招贤纳士 | 集团信箱 | 关于我们
您现在的位置: 英思达计算机系统有限公司 >> 安全技术中心 >> 网络安全资讯 >> 文章正文
最 新 热 门
最 新 推 荐
相 关 文 章
MSN照片”病毒危害电脑 …
用QuickTime窃取Myspace…
利用思科 IOS 防止遭受I…
入侵宝典 用SlimFTP将肉…
黑客如何实现网络过载攻…
揭开DDoS攻防的神秘面纱
上网需注意:黑客攻击方…
网络安全之注意警惕DoS的…
面对差点击毁大厦的漏洞…
如何突破TCP-IP过滤/防火…
 
火狐Safari曝严重漏洞 可窃取用户名和口令
作者:Juniper 文章来源:Juniper 更新时间:2007-7-26 17:39:30

【赛迪网讯】7月26日消息,据外电报道,最新版本的火狐和Safari浏览器软件中存在一个口令管理安全漏洞。这个安全漏洞能够让某些网站访问存储的用户名和口令。

据Full Disclosure(全面披露)邮件列表发表的一个消息警告称,把浏览器设置为存储口令或者启用JavaScript的用户都将面临风险。 Mozilla去年11月修复了火狐浏览器中的一个类似的逆向交叉站点脚本安全漏洞。但是,这一次发现的安全漏洞比那个安全漏洞要严重得多,因为这个安全漏洞不需要启用JavaScript。

Heise Security安全公司在其网站上演示了这个安全漏洞,让用户确定他们是否容易受到攻击。

然而,一些开发人员和评论家对这个问题是否构成浏览器中的安全漏洞提出了质疑,因为这种攻击需要攻击者在网络服务器上放置一个恶意的代码。

如果攻击者能够在服务器上放置一个脚本代码,攻击者就能够操纵网页和窃取用户访问的数据。在发布补丁之前,用户最好关闭浏览器中的JavaScript功能,或者避免在允许用户贴出JavaScript网页的网站上使用口令管理器。

 

  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    版权信息 | 联系我们 | 关于我们 | 帮助 | 支付说明 | 送货说明 | 购物流程 | 网站地图
    1999 - 2007 版权所属英思达计算机系统有限公司运营,使用本网站即表示您同意并接受本站用户协议。
    Copyright(c) 1999 - 2007 Websurf All Rights Reserved.
    粤ICP备05104765号