精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

責(zé)任編輯:editor006 作者:鄭偉 |來源:企業(yè)網(wǎng)D1Net  2016-08-20 22:29:04 本文摘自:中關(guān)村在線

近日,安全研究員Rafay Baloch披露了一個針對主流瀏覽器的網(wǎng)址欺詐的漏洞細(xì)節(jié)。在今年3月份,他曾在新加坡舉行的Black Hat Asia做過關(guān)于地址欄欺騙的主題報告。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

Unicode字符渲染不當(dāng)引發(fā)漏洞

據(jù)Baloch在個人網(wǎng)站中爆料,出現(xiàn)漏洞的主要原因是Chrome和Android版本的Firefox瀏覽器對某些Unicode字符的渲染不得當(dāng)。阿拉伯語和希伯來語中會有一些字符是會從右到左顯示的,比如“|”。當(dāng)包含這種Unicode字符的URL和IP地址合在一起時,瀏覽器就會把URL從右到左顯示。

舉個例子,某個網(wǎng)址邏輯上的順序是“127.0.0.1/|/http://example.com/”,但是瀏覽器會在地址欄中把網(wǎng)址顯示成“http://example.com/|/127.0.0.1”。 經(jīng)過翻轉(zhuǎn)的網(wǎng)址IP地址部分其實是很容易隱藏的,尤其是在移動設(shè)備上,只要用一個比較長的URL就行了。

部分瀏覽器廠商跟進(jìn)修復(fù)

目前,針對該漏洞,部分瀏覽器廠商已表示跟進(jìn)修復(fù)動作。Mozilla表示,該漏洞只存在于Android版本的Firefox瀏覽器,桌面版本不受影響,并且在8月2日的更新中已經(jīng)修復(fù)了漏洞?;饡矠榇讼駼aloch獎勵了1000美元。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  Chrome將于今年9月份推出針對此漏洞的更新補(bǔ)丁

Google則表示會在今年9月份的Chrome更新中修復(fù)此漏洞。

不過,其他幾款瀏覽器也存在漏洞,但由于廠商尚未修復(fù)漏洞,因此還不能透露相關(guān)細(xì)節(jié)。其他瀏覽器用戶需要密切關(guān)注下了。

關(guān)鍵字:瀏覽器中招漏洞

本文摘自:中關(guān)村在線

x 警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

責(zé)任編輯:editor006 作者:鄭偉 |來源:企業(yè)網(wǎng)D1Net  2016-08-20 22:29:04 本文摘自:中關(guān)村在線

近日,安全研究員Rafay Baloch披露了一個針對主流瀏覽器的網(wǎng)址欺詐的漏洞細(xì)節(jié)。在今年3月份,他曾在新加坡舉行的Black Hat Asia做過關(guān)于地址欄欺騙的主題報告。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

Unicode字符渲染不當(dāng)引發(fā)漏洞

據(jù)Baloch在個人網(wǎng)站中爆料,出現(xiàn)漏洞的主要原因是Chrome和Android版本的Firefox瀏覽器對某些Unicode字符的渲染不得當(dāng)。阿拉伯語和希伯來語中會有一些字符是會從右到左顯示的,比如“|”。當(dāng)包含這種Unicode字符的URL和IP地址合在一起時,瀏覽器就會把URL從右到左顯示。

舉個例子,某個網(wǎng)址邏輯上的順序是“127.0.0.1/|/http://example.com/”,但是瀏覽器會在地址欄中把網(wǎng)址顯示成“http://example.com/|/127.0.0.1”。 經(jīng)過翻轉(zhuǎn)的網(wǎng)址IP地址部分其實是很容易隱藏的,尤其是在移動設(shè)備上,只要用一個比較長的URL就行了。

部分瀏覽器廠商跟進(jìn)修復(fù)

目前,針對該漏洞,部分瀏覽器廠商已表示跟進(jìn)修復(fù)動作。Mozilla表示,該漏洞只存在于Android版本的Firefox瀏覽器,桌面版本不受影響,并且在8月2日的更新中已經(jīng)修復(fù)了漏洞。基金會也為此向Baloch獎勵了1000美元。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  Chrome將于今年9月份推出針對此漏洞的更新補(bǔ)丁

Google則表示會在今年9月份的Chrome更新中修復(fù)此漏洞。

不過,其他幾款瀏覽器也存在漏洞,但由于廠商尚未修復(fù)漏洞,因此還不能透露相關(guān)細(xì)節(jié)。其他瀏覽器用戶需要密切關(guān)注下了。

關(guān)鍵字:瀏覽器中招漏洞

本文摘自:中關(guān)村在線

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 三台县| 桃江县| 长春市| 嵊州市| 双牌县| 综艺| 嵊州市| 永顺县| 江陵县| 徐汇区| 东港市| 潼关县| 南宁市| 达拉特旗| 裕民县| 永福县| 灵石县| 日土县| 新田县| 沙田区| 上犹县| 社会| 崇文区| 新乡市| 岳阳县| 河池市| 田林县| 柳州市| 商丘市| 云霄县| 商都县| 五峰| 会东县| 德兴市| 清徐县| 平武县| 宽甸| 凤阳县| 福州市| 壤塘县| 达尔|