火狐Safari浏览器曝严重漏洞 可窃取用户名和口令
http://down.ddvip.com 豆豆软件资讯 2007年07月26日 赛迪网
内容摘要:据Full Disclosure(全面披露)邮件列表发表的一个消息警告称,把浏览器设置为存储口令或者启用JavaScript的用户都将面临风险。Mozilla去年11月修复了火狐浏览器中的一个类似的逆向交叉站点脚本安全漏洞。但是,这一次发现的安全漏洞比那个安全漏洞要严重得多,因为这个安全漏洞不需要启用JavaScript。
7月26日消息,据外电报道,最新版本的火狐和Safari浏览器软件中存在一个口令管理安全漏洞。这个安全漏洞能够让某些网站访问存储的用户名和口令。
据Full Disclosure(全面披露)邮件列表发表的一个消息警告称,把浏览器设置为存储口令或者启用JavaScript的用户都将面临风险。Mozilla去年11月修复了火狐浏览器中的一个类似的逆向交叉站点脚本安全漏洞。但是,这一次发现的安全漏洞比那个安全漏洞要严重得多,因为这个安全漏洞不需要启用JavaScript。
Heise Security安全公司在其网站上演示了这个安全漏洞,让用户确定他们是否容易受到攻击。
然而,一些开发人员和评论家对这个问题是否构成浏览器中的安全漏洞提出了质疑,因为这种攻击需要攻击者在网络服务器上放置一个恶意的代码。
如果攻击者能够在服务器上放置一个脚本代码,攻击者就能够操纵网页和窃取用户访问的数据。在发布补丁之前,用户最好关闭浏览器中的JavaScript功能,或者避免在允许用户贴出JavaScript网页的网站上使用口令管理器。
[编辑:豆豆软件资讯频道]
与"火狐Safari浏览器曝严重漏洞 可窃取用户名和口令"相关的资讯
- 安全机构火狐存在没有修复的漏洞(2007-07-30 15:38:41)
豆豆软件资讯今日更新
- 杀毒软件加防火墙才等于系统安全?(2007-07-30 15:46:02)
- 安全机构火狐存在没有修复的漏洞(2007-07-30 15:38:41)
- 计算机间谍软件恶意软件防治技巧(2007-07-30 15:36:01)
- 从系统进程中来判断出病毒和木马(2007-07-30 10:17:36)
- IPS 精确阻断成应对深层攻击关键(2007-07-30 10:15:40)
- 移动设备传播木马程序呈上升趋势(2007-07-30 01:09:30)
- 商业黑客:首宗被破DDOS攻击案始末(2007-07-29 12:36:54)
- 畅游网络世界的十条有效安全技巧(2007-07-29 02:45:05)
