亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

360安全瀏覽器本地xss跨域漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:02:03   作者:佚名   我要評論
產(chǎn)品官方:360安全瀏覽器是全球首款采用“沙箱”技術(shù)的瀏覽器,能夠徹底避免木馬病毒從網(wǎng)頁上對你的計算機發(fā)起攻擊。360安全瀏覽器完全突破了傳統(tǒng)的以查殺、攔截為核心的安全思路,在計算機系統(tǒng)內(nèi)部構(gòu)造了一個獨立的虛擬空間——“360沙箱”,使所有網(wǎng)頁程序都密閉在

產(chǎn)品官方:360安全瀏覽器是全球首款采用“沙箱”技術(shù)的瀏覽器,能夠徹底避免木馬病毒從網(wǎng)頁上對你的計算機發(fā)起攻擊。360安全瀏覽器完全突破了傳統(tǒng)的以查殺、攔截為核心的安全思路,在計算機系統(tǒng)內(nèi)部構(gòu)造了一個獨立的虛擬空間——“360沙箱”,使所有網(wǎng)頁程序都密閉在此空間內(nèi)運行。因此,網(wǎng)頁上任何木馬、病毒、惡意程序的攻擊都會被限制在“360沙箱”中,無法對真實的計算機系統(tǒng)產(chǎn)生破壞,真正做到百毒不侵。
360安全瀏覽器只有1.6M,小巧輕快、功能豐富,適合快速安裝。除獨家采用的“沙箱”技術(shù)外,360安全瀏覽器還集成了惡意代碼智能攔截、下載文件即時掃描、惡意網(wǎng)站自動報警,廣告窗口智能過濾等強勁功能,是目前市面上最安全的瀏覽器。

漏洞成因:360在軟件被關(guān)閉時,如果有未關(guān)閉的標簽,為了實現(xiàn)用戶友好,該標簽會在360的起始頁面中被顯示出來,但是360瀏覽器在處理用戶輸入上存在一點問題,導(dǎo)致軟件中產(chǎn)生一個跨站腳本漏洞。該跨站腳本漏洞運行的上下文是在res://協(xié)議中,也就是在本地域中,所以擁有完全的訪問權(quán)限,可以讀取敏感文件甚至執(zhí)行命令。

漏洞利用:在廠商修補該漏洞前,80sec不會發(fā)布利用細節(jié)

漏洞影響:最新版本360安全瀏覽器,其他瀏覽器也可能有類似漏洞:)

漏洞來源:http://www.80sec.com

漏洞狀態(tài):已經(jīng)通知廠商


相關(guān)文章

最新評論