360安全瀏覽器本地xss跨域漏洞
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 20:02:03 作者:佚名
我要評論

產(chǎn)品官方:360安全瀏覽器是全球首款采用“沙箱”技術(shù)的瀏覽器,能夠徹底避免木馬病毒從網(wǎng)頁上對你的計算機發(fā)起攻擊。360安全瀏覽器完全突破了傳統(tǒng)的以查殺、攔截為核心的安全思路,在計算機系統(tǒng)內(nèi)部構(gòu)造了一個獨立的虛擬空間——“360沙箱”,使所有網(wǎng)頁程序都密閉在
產(chǎn)品官方:360安全瀏覽器是全球首款采用“沙箱”技術(shù)的瀏覽器,能夠徹底避免木馬病毒從網(wǎng)頁上對你的計算機發(fā)起攻擊。360安全瀏覽器完全突破了傳統(tǒng)的以查殺、攔截為核心的安全思路,在計算機系統(tǒng)內(nèi)部構(gòu)造了一個獨立的虛擬空間——“360沙箱”,使所有網(wǎng)頁程序都密閉在此空間內(nèi)運行。因此,網(wǎng)頁上任何木馬、病毒、惡意程序的攻擊都會被限制在“360沙箱”中,無法對真實的計算機系統(tǒng)產(chǎn)生破壞,真正做到百毒不侵。
360安全瀏覽器只有1.6M,小巧輕快、功能豐富,適合快速安裝。除獨家采用的“沙箱”技術(shù)外,360安全瀏覽器還集成了惡意代碼智能攔截、下載文件即時掃描、惡意網(wǎng)站自動報警,廣告窗口智能過濾等強勁功能,是目前市面上最安全的瀏覽器。
漏洞成因:360在軟件被關(guān)閉時,如果有未關(guān)閉的標簽,為了實現(xiàn)用戶友好,該標簽會在360的起始頁面中被顯示出來,但是360瀏覽器在處理用戶輸入上存在一點問題,導(dǎo)致軟件中產(chǎn)生一個跨站腳本漏洞。該跨站腳本漏洞運行的上下文是在res://協(xié)議中,也就是在本地域中,所以擁有完全的訪問權(quán)限,可以讀取敏感文件甚至執(zhí)行命令。
漏洞利用:在廠商修補該漏洞前,80sec不會發(fā)布利用細節(jié)
漏洞影響:最新版本360安全瀏覽器,其他瀏覽器也可能有類似漏洞:)
漏洞來源:http://www.80sec.com
漏洞狀態(tài):已經(jīng)通知廠商
相關(guān)文章
360安全瀏覽器搶火車票專版 v15.0.1386.0 中文官方安裝版
360安全瀏覽器(360SE),最好用、安全的瀏覽器!360安全瀏覽器采用先進的惡意網(wǎng)址攔截技術(shù),可自動攔截掛馬、欺詐、網(wǎng)銀仿冒等惡意網(wǎng)址。360安全瀏覽器強大、好用、設(shè)計人性2024-03-27360安全瀏覽器 v15.3.5102.0 中文官方正式安裝版
360安全瀏覽器(360SE)是互聯(lián)網(wǎng)上最好用、最安全的新一代瀏覽器,和360安全衛(wèi)士、360殺毒等軟件等產(chǎn)品一同成為360安全中心的系列產(chǎn)品2024-07-23- 360安全瀏覽器是由360官方打造的一款主頁瀏覽軟件,該軟件為Beta版本,比起正式版而言,該版本中的功能更加全新2024-07-23
360安全瀏覽器 v5.0.9.7 穩(wěn)定正式版(完美解決ctrl+B字體加粗問題)
360與世界之窗合作開發(fā)的瀏覽器,360安全瀏覽器很適合大眾使用的一款新一代瀏覽器,擁有全國最大的惡意網(wǎng)址庫,采用惡意網(wǎng)址攔截技術(shù),可自動攔截掛馬、欺詐、網(wǎng)銀仿冒等惡2013-01-18- 360瀏覽器自動刷新頁面的方法如下:首先鼠標放頁面標簽上右鍵——自動刷新 然后選擇合適自己的選項。2012-05-19
360安全瀏覽器讓國內(nèi)網(wǎng)址網(wǎng)站很受傷
從2005年9月到現(xiàn)在,360通過4年的忍耐,換來了現(xiàn)在的井噴時代。2009-11-23- 兼容模式在網(wǎng)頁功能不可以正常顯示時會建議你選擇的模式,接下來為大家介紹下打開方法,感興趣的朋友可以參考下哈2013-03-29
360安全瀏覽器 超速版 v10.0.1542.0 中文官方最新版 兼容win8系統(tǒng)
360瀏覽器官方版是中國使用人數(shù)最多的瀏覽器,也是最注重安全的瀏覽器。360瀏覽器官方版的無痕瀏覽功能可以讓用戶在瀏覽網(wǎng)頁時不留下訪問痕跡,這樣別人就不能在你走后窺探2022-10-24- 截圖包括網(wǎng)頁區(qū)域截圖、當前網(wǎng)頁截圖、所有網(wǎng)頁截圖、窗口截圖、全屏截圖等等,接下來為你詳細介紹下,感興趣的你可以參考下哈,希望對你有所幫助2013-03-17
- 文件->新建無痕瀏覽窗口即可開啟360安全瀏覽器無痕瀏覽,具體操作步驟如下,感興趣的朋友可以參考下哈,希望可以幫助到你2013-03-29