精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

責(zé)任編輯:editor006 作者:鄭偉 |來源:企業(yè)網(wǎng)D1Net  2016-08-20 22:29:04 本文摘自:中關(guān)村在線

近日,安全研究員Rafay Baloch披露了一個針對主流瀏覽器的網(wǎng)址欺詐的漏洞細(xì)節(jié)。在今年3月份,他曾在新加坡舉行的Black Hat Asia做過關(guān)于地址欄欺騙的主題報告。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

Unicode字符渲染不當(dāng)引發(fā)漏洞

據(jù)Baloch在個人網(wǎng)站中爆料,出現(xiàn)漏洞的主要原因是Chrome和Android版本的Firefox瀏覽器對某些Unicode字符的渲染不得當(dāng)。阿拉伯語和希伯來語中會有一些字符是會從右到左顯示的,比如“|”。當(dāng)包含這種Unicode字符的URL和IP地址合在一起時,瀏覽器就會把URL從右到左顯示。

舉個例子,某個網(wǎng)址邏輯上的順序是“127.0.0.1/|/http://example.com/”,但是瀏覽器會在地址欄中把網(wǎng)址顯示成“http://example.com/|/127.0.0.1”。 經(jīng)過翻轉(zhuǎn)的網(wǎng)址IP地址部分其實是很容易隱藏的,尤其是在移動設(shè)備上,只要用一個比較長的URL就行了。

部分瀏覽器廠商跟進(jìn)修復(fù)

目前,針對該漏洞,部分瀏覽器廠商已表示跟進(jìn)修復(fù)動作。Mozilla表示,該漏洞只存在于Android版本的Firefox瀏覽器,桌面版本不受影響,并且在8月2日的更新中已經(jīng)修復(fù)了漏洞?;饡矠榇讼駼aloch獎勵了1000美元。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  Chrome將于今年9月份推出針對此漏洞的更新補(bǔ)丁

Google則表示會在今年9月份的Chrome更新中修復(fù)此漏洞。

不過,其他幾款瀏覽器也存在漏洞,但由于廠商尚未修復(fù)漏洞,因此還不能透露相關(guān)細(xì)節(jié)。其他瀏覽器用戶需要密切關(guān)注下了。

關(guān)鍵字:瀏覽器中招漏洞

本文摘自:中關(guān)村在線

x 警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

責(zé)任編輯:editor006 作者:鄭偉 |來源:企業(yè)網(wǎng)D1Net  2016-08-20 22:29:04 本文摘自:中關(guān)村在線

近日,安全研究員Rafay Baloch披露了一個針對主流瀏覽器的網(wǎng)址欺詐的漏洞細(xì)節(jié)。在今年3月份,他曾在新加坡舉行的Black Hat Asia做過關(guān)于地址欄欺騙的主題報告。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

Unicode字符渲染不當(dāng)引發(fā)漏洞

據(jù)Baloch在個人網(wǎng)站中爆料,出現(xiàn)漏洞的主要原因是Chrome和Android版本的Firefox瀏覽器對某些Unicode字符的渲染不得當(dāng)。阿拉伯語和希伯來語中會有一些字符是會從右到左顯示的,比如“|”。當(dāng)包含這種Unicode字符的URL和IP地址合在一起時,瀏覽器就會把URL從右到左顯示。

舉個例子,某個網(wǎng)址邏輯上的順序是“127.0.0.1/|/http://example.com/”,但是瀏覽器會在地址欄中把網(wǎng)址顯示成“http://example.com/|/127.0.0.1”。 經(jīng)過翻轉(zhuǎn)的網(wǎng)址IP地址部分其實是很容易隱藏的,尤其是在移動設(shè)備上,只要用一個比較長的URL就行了。

部分瀏覽器廠商跟進(jìn)修復(fù)

目前,針對該漏洞,部分瀏覽器廠商已表示跟進(jìn)修復(fù)動作。Mozilla表示,該漏洞只存在于Android版本的Firefox瀏覽器,桌面版本不受影響,并且在8月2日的更新中已經(jīng)修復(fù)了漏洞。基金會也為此向Baloch獎勵了1000美元。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  Chrome將于今年9月份推出針對此漏洞的更新補(bǔ)丁

Google則表示會在今年9月份的Chrome更新中修復(fù)此漏洞。

不過,其他幾款瀏覽器也存在漏洞,但由于廠商尚未修復(fù)漏洞,因此還不能透露相關(guān)細(xì)節(jié)。其他瀏覽器用戶需要密切關(guān)注下了。

關(guān)鍵字:瀏覽器中招漏洞

本文摘自:中關(guān)村在線

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 江津市| 阿图什市| 交城县| 平陆县| 攀枝花市| 庆阳市| 马边| 鹿泉市| 治多县| 潮安县| 岳阳县| 康保县| 平武县| 望城县| 康马县| 霸州市| 定南县| 宣恩县| 花垣县| 美姑县| 安龙县| 东兴市| 乐昌市| 通渭县| 贡觉县| 和平区| 皮山县| 湖南省| 常德市| 巴彦县| 乌拉特中旗| 长海县| 万宁市| 杭锦旗| 当阳市| 晴隆县| 千阳县| 台湾省| 伊通| 崇州市| 肃北|