成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

Netscape.com網站遭到跨網站腳本攻擊
2006-08-07   

7月26日消息,Netscape.com網站變成了星期三早上的一種良性攻擊的受害者。然而,Netscape(網景公司)發言人稱,這個網站一直是安全的。網站的訪問者現在都很安全。

  據安全公司F-Secure發表的一篇博客稱,該公司的研究人員在美國東部時間星期三早上大約5點鐘至少發現了四個不同的攜帶代碼的帖子。

  這種攻擊是以彈出式對話框的形式出現的。當瀏覽者訪問Netscape.com網站的某些網頁時就會遇到這種對話框。F-Secure公司網站發表的截屏圖像顯示了這個彈出對話框的信息。那個信息是“Tom Way是目前在世的最性感的男人。到這個網站來。向到這里的所有的人問好”。

  Netscape發言人Andrew Weinstein說,這個問題涉及到一種允許貼出JavaScript彈出式對話框的交叉腳本安全漏洞。在某種情況下,這種彈出式對話框能夠把訪問者重新引導到其它的網站。

  Weinstein說,該公司在星期三上午很快發現并且修復了這個安全漏洞。他說,Netscape團隊正在密切監視這個網站,查找其它的問題。但是,該公司沒有收到任何用戶受到某種形式的攻擊的報告。

  這家芬蘭安全公司的研究經理Mikko Hypponen證實說,這種攻擊特征與Netscape網站新推出的新聞服務中的交叉網站腳本安全漏洞是一致的。這個新聞網站模仿類似于Digg.com的社區新聞網站,讓訪問者推薦網絡上的新聞。

  Hypponen說,新的Netscape用戶界面允許最終用戶貼出HTML代碼。這個代碼能夠讓每一個人都看到。這種功能可以讓用戶在Netscape.com網站的公共網頁上輸入腳本代碼和潛在的惡意內容。

  Hypponen表示,攻擊者已經利用XSS安全漏洞向這個網站(包括公司的主頁)的網頁上注入他們自己的JavaScript代碼。

  Hypponen說,在這個問題解決之前,任何懂得一點創建交叉角本安全漏洞的人都能夠很輕松地傷害到Netscape網站的瀏覽者。

  一個特別糟糕的情況是當這個問題與瀏覽器的安全漏洞結合在一起的時候,例如,利用IE瀏覽器中的Windows Meta File安全漏洞。在那種情況下,使用沒有打補丁的計算機的Netscape網站瀏覽者可能使自己的計算機受到黑客的攻擊。

  Hypponen說,這種安全漏洞還可以被利用進行釣魚攻擊。

  目前還不清楚Netscape是不是因為其有爭議的網站重新設計而成為攻擊的目標。上個月,Netscape改變了長期的模仿MSN和雅虎的門戶網站設計。

  雖然Netscape聲稱它的用戶基本上都贊成這種改變,但是,Netscape用戶Ernie Jenkins發起的一個網絡請愿書對這個改變提出了抗議。到目前為止,已經有1431個用戶在這個請愿書上簽了名。

  Weinstein說,請愿書中有關轉變的語言似乎與Digg.com網站有關。因此,比較穩妥的推測是某些在網站上貼出那些代碼的人是Digg的愛好者。

  Hypponen補充說, “Netscape”新的Digg式的接口引起了人們的許多興趣。顯然是有人設法要擴大對用戶控制的內容的限制。

熱詞搜索:

上一篇:教您五種經典方式來巧妙設置路由器(3)
下一篇:安全技巧:給IE瀏覽器找張“護身符”

分享到: 收藏
主站蜘蛛池模板: 尹雪喜最好看的三部电影| 哗鬼住正隔篱| 腾格尔演的喜剧电影| 谢承均| 新爱情乐园| 媚狐传| 宿松百姓论坛| 我的冠军男友在线看全集完整| 宁波电视台| 周华健朋友一生一起走的歌词| 色黄视频免费观看| 会议议程模板| 爆龙战队暴连者| 性感的秘书| 亲爱的姑娘我爱你| 心经原文全文| 凯登克罗斯| 黄姓的研究报告| 林栋浦| 邓紫飞| 超薄轻舞玉女女裤广场舞| 水怪电影| 演员李煜个人资料| 成品直播大全免费观看| 一直很安静简谱| 我的公公电影| 甜蜜监狱| 我们的祖国是花园简谱| angelica| 影库影片| 高手论坛| coco电影| 美女绳奴隶| 幼儿园课题研究| deathnote| 罪后真相| 韩国电影两个小姨子| 头像图片女ins高级质感| 姐妹姐妹演员全部演员表| 练习曲电影| 隐藏的歌手中国版全集|