您的位置: 首页 >> 新闻中心 >> 计算机 >> 网络技术
小心提防 四种新的浏览器严重漏洞出现
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
北 师 大 高级网络管理技术培训班电话预约北京师范大学¥1500
北 师 大 CCNA网络工程师实战班电话预约北京师范大学¥1200
北 师 大 N150Linux/Unix高级网络技术电话预约北京师范大学¥1200
北 师 大 CCNP高级网络工程师班电话预约北京师范大学¥3800
中亚培训 Linux网络工程培训班电话预约东城教学区¥1470

  最近又有四个新的针对Internet Explorer和Firefox的漏洞被公布,其中各自占两个。安全研究员Michal Zalewski首先发现了这四个漏洞,并在周一发送到公告邮件列表中。

  最严重的Bug是IE中的一个可能导致cookie被偷窃或者设置,页面劫持,以及内存崩溃的漏洞。Zalewski 把它叫做“引诱与切换隐患”。

  同一域中从某网页导航到另一个网页会允许攻击者执行恶意的JavaScript代码,这些代码在前一页中已经得到验证。这个问题也影响到完全打好补丁的IE6与IE7。

  在Firefox中的隐患被认为是次严重的漏洞。在此漏洞中,存在一种跨站点IFRAME劫持攻击。攻击者可以用about:blank页面在浏览器中发动键盘记录与内容欺骗攻击。

  出现在Firefox中的另一个问题会导致未经同意就下载文件或导致文件的执行。所谓的“模糊”与“聚焦”操作绕过延迟计数器和下载确认过程,结果导致了这个漏洞的出现。

  最后,在IE6中存在的欺骗漏洞允许一些特殊处理过的网站改变地址栏中的数据,而IE7并不受影响。

  阅读关于 漏洞 网络安全 的全部文章

下一篇:卡巴斯基存在通用漏洞 可使系统崩溃

  6月4日,国外著名Rootkit研究站点rootkit.com上发表了一篇文章: "Exploiting Kaspersky Antivirus 6.0-7.0" 作者为EP_XOFF/UG North,是著名的反Rootkit工具Rootkit Unhooker,Process walker的开发者 文章中作者声称,卡巴斯基反病毒软件从6.0到目前最新的7.0版中始终存在这一个严重的漏洞 该漏洞最早由MS-Rem发现,安装了卡巴斯基反病毒软件后,任何具有最低用户权限的用户也可以使系统蓝屏崩溃 该漏洞主要存在与卡巴斯基反病毒软件用于挂钩 SSDT NtOpenProcess的代码中 该段代码用于阻止其他程序打开卡巴斯基的自身进程,以达到自...[查看详情]

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:CA杀毒软件存在可使系统崩溃的安全漏洞
下一篇:卡巴斯基存在通用漏洞 可使系统崩溃
 相关新闻
·Vista并不安全 九成以上病毒均可运行·Windows Vista操作系统安全性能剖析
·黑客有可能用Vista语音系统攻击电脑·小心驶得万年船 Vista系统真的安全吗?
·网络技术:U盘已成为病毒传播的主要途径·快速关闭端口防止病毒与黑客入侵
·Cisco无线控制系统爆发多个安全漏洞·Windows DNS服务溢出漏洞临时解决方案
·都不安全 三大浏览器存在的致命缺陷·哪里都不安全 系统漏洞的“多元化发展”
·Photoshop CS3现漏洞 黑客可远程攻击·具体分析查看动态光标漏洞的流行现状
·微软发布7个系统安全补丁 全部高危级·IPv6曝安全漏洞 可遭受拒绝服务攻击
·深度分析:Java的安全状况越来越糟·卡巴斯基存在通用漏洞 可使系统崩溃
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·在XP下的8步快速设置无线网络
·路由器设置代理上网的几种类型
·采用透明桥接解决路由器IP配置
·网络工程师必懂的专业术语
·浅谈交换机原理、功能及其组网结构
·动态链接库的创建和调用
·在局域网进行IP包捕获的一种方法
·无线网络技术名词简单解析
·封杀FSO躲避木马程序的侵扰
·对付DSoS攻击资深网管教你几大妙招(1)
相关试题
·网络技术概念、知识点、考点及历年真题
·网络工程师英语部分10套练习题
·网络设计师训练实战测试试题
·CIU2005年5月份网络工程师模拟题五
·CIU2005年5月份网络工程师模拟题四
·CIU2005年5月份网络工程师模拟题三
·CIU2005年5月份网络工程师模拟题二
·CIU2005年5月份网络工程师模拟题一
·CIU2005年5月份网络工程师模拟题答案
·2005年网络工程师考试题目预测(2)
相关热贴
·腾讯:偷盗容易防护难!
·30秒清除你电脑中的垃圾
·改进网页可读性的7个方法
·dos常用网络命令
·尊敬的腾讯您好
·QQ高级技巧五则
·巧改注册表来增强网络功能
·20个常见非病毒情况!
·瞬间掉线故障的解决方法
·三招助您简化网络安全