自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

關于Firefox瀏覽器JavaScript提示欺騙漏洞通知

安全
天融信公司攻防實驗室再次挖掘出Mozilla Firefox瀏覽器中存在的兩個嚴重的JavaScript Prompt Spoofing安全漏洞,遠程攻擊者可以通過構造欺騙信息獲取用戶敏感數(shù)據(jù)。據(jù)悉,此次天融信公司發(fā)現(xiàn)的安全漏洞影響幾乎所有版本的Firefox瀏覽器,建議用戶密切關注Firefox相關漏洞補丁,杜絕安全隱患。

近日,天融信公司攻防實驗室再次挖掘出Mozilla Firefox瀏覽器中存在的兩個嚴重的JavaScript Prompt Spoofing安全漏洞,遠程攻擊者可以通過構造欺騙信息獲取用戶敏感數(shù)據(jù)。據(jù)悉,此次天融信公司發(fā)現(xiàn)的安全漏洞影響幾乎所有版本的Firefox瀏覽器,建議用戶密切關注Firefox相關漏洞補丁,杜絕安全隱患。

Mozilla Firefox JavaScript 'Prompted Message'偽造漏洞

Bugraq ID: 37230

CVE IDCVE-2009-4129

CNCVE IDCNCVE-20094129

 

此漏洞在其它域中的WEB頁上派生JavaScript提示消息,實際情況下,地址欄和瀏覽器內(nèi)容是某個域中的內(nèi)容,但提示的 JavaScript消息由其他不同域的腳本生成,結果造成競爭條件的局面:瀏覽器開始對另一個域的URL進行導航,但在裝載之前,馬上生成 JavaScript消息提示,因此JavaScript消息可顯示在原來WEB頁之上,導致目標用戶被提示消息欺騙,造成敏感信息泄漏。

詳細信息:http://www.topsec.com.cn/webnews.php?id=269

Mozilla Firefox 'MakeScriptDialogTitle()' URI偽造漏洞

Bugraq ID: 37232

CVE IDCVE-2009-4130

CNCVE IDCNCVE-20094130

 

Mozilla Firefox "nsGlobalWindow.cpp"源文件包含的"MakeScriptDialogTitle"函數(shù)負責對腳本對話框標題的處理,設計用于顯示"host", "MakeScriptDialogTitle"函數(shù)會把URL中的用戶名和密碼刪除,目的是為了防止欺騙偽造,但是由于腳本對話框的寬度被限制和可猜測,因此如果域名足夠長,那么只會顯示前綴,攻擊者借此可以進行URI地址偽造攻擊。

詳細信息:http://www.topsec.com.cn/webnews.php?id=270

責任編輯:王文文 來源: 51CTO.com
相關推薦

2009-10-19 23:25:04

2015-12-01 10:43:55

2009-11-16 09:33:57

2019-11-05 10:27:04

Firefox瀏覽器Mozilla

2009-03-25 09:11:35

Firefox瀏覽器

2020-10-21 11:48:22

欺騙漏洞

2016-10-18 14:22:41

2014-02-09 10:10:55

開源瀏覽器Firefox 27

2013-08-16 14:05:10

Firefox瀏覽器

2009-12-31 17:02:40

Ubuntu Fire

2011-06-16 11:15:04

2010-10-08 15:00:08

FirefoxJavaScript兼

2024-11-27 16:39:54

2017-01-05 09:07:25

JavaScript瀏覽器驅動

2011-09-21 17:33:23

2012-06-04 10:35:55

FirefoxChrome瀏覽器

2022-02-07 15:37:30

元宇宙MozillaVR 瀏覽器

2021-07-14 08:39:14

火狐Firefox Lit瀏覽器

2009-04-24 09:09:55

FirefoxMozila瀏覽器

2009-05-08 09:09:19

Firefox瀏覽器
點贊
收藏

51CTO技術棧公眾號