精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

責(zé)任編輯:editor006 作者:鄭偉 |來源:企業(yè)網(wǎng)D1Net  2016-08-20 22:29:04 本文摘自:中關(guān)村在線

近日,安全研究員Rafay Baloch披露了一個針對主流瀏覽器的網(wǎng)址欺詐的漏洞細(xì)節(jié)。在今年3月份,他曾在新加坡舉行的Black Hat Asia做過關(guān)于地址欄欺騙的主題報告。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

Unicode字符渲染不當(dāng)引發(fā)漏洞

據(jù)Baloch在個人網(wǎng)站中爆料,出現(xiàn)漏洞的主要原因是Chrome和Android版本的Firefox瀏覽器對某些Unicode字符的渲染不得當(dāng)。阿拉伯語和希伯來語中會有一些字符是會從右到左顯示的,比如“|”。當(dāng)包含這種Unicode字符的URL和IP地址合在一起時,瀏覽器就會把URL從右到左顯示。

舉個例子,某個網(wǎng)址邏輯上的順序是“127.0.0.1/|/http://example.com/”,但是瀏覽器會在地址欄中把網(wǎng)址顯示成“http://example.com/|/127.0.0.1”。 經(jīng)過翻轉(zhuǎn)的網(wǎng)址IP地址部分其實是很容易隱藏的,尤其是在移動設(shè)備上,只要用一個比較長的URL就行了。

部分瀏覽器廠商跟進(jìn)修復(fù)

目前,針對該漏洞,部分瀏覽器廠商已表示跟進(jìn)修復(fù)動作。Mozilla表示,該漏洞只存在于Android版本的Firefox瀏覽器,桌面版本不受影響,并且在8月2日的更新中已經(jīng)修復(fù)了漏洞?;饡矠榇讼駼aloch獎勵了1000美元。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  Chrome將于今年9月份推出針對此漏洞的更新補(bǔ)丁

Google則表示會在今年9月份的Chrome更新中修復(fù)此漏洞。

不過,其他幾款瀏覽器也存在漏洞,但由于廠商尚未修復(fù)漏洞,因此還不能透露相關(guān)細(xì)節(jié)。其他瀏覽器用戶需要密切關(guān)注下了。

關(guān)鍵字:瀏覽器中招漏洞

本文摘自:中關(guān)村在線

x 警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

責(zé)任編輯:editor006 作者:鄭偉 |來源:企業(yè)網(wǎng)D1Net  2016-08-20 22:29:04 本文摘自:中關(guān)村在線

近日,安全研究員Rafay Baloch披露了一個針對主流瀏覽器的網(wǎng)址欺詐的漏洞細(xì)節(jié)。在今年3月份,他曾在新加坡舉行的Black Hat Asia做過關(guān)于地址欄欺騙的主題報告。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

Unicode字符渲染不當(dāng)引發(fā)漏洞

據(jù)Baloch在個人網(wǎng)站中爆料,出現(xiàn)漏洞的主要原因是Chrome和Android版本的Firefox瀏覽器對某些Unicode字符的渲染不得當(dāng)。阿拉伯語和希伯來語中會有一些字符是會從右到左顯示的,比如“|”。當(dāng)包含這種Unicode字符的URL和IP地址合在一起時,瀏覽器就會把URL從右到左顯示。

舉個例子,某個網(wǎng)址邏輯上的順序是“127.0.0.1/|/http://example.com/”,但是瀏覽器會在地址欄中把網(wǎng)址顯示成“http://example.com/|/127.0.0.1”。 經(jīng)過翻轉(zhuǎn)的網(wǎng)址IP地址部分其實是很容易隱藏的,尤其是在移動設(shè)備上,只要用一個比較長的URL就行了。

部分瀏覽器廠商跟進(jìn)修復(fù)

目前,針對該漏洞,部分瀏覽器廠商已表示跟進(jìn)修復(fù)動作。Mozilla表示,該漏洞只存在于Android版本的Firefox瀏覽器,桌面版本不受影響,并且在8月2日的更新中已經(jīng)修復(fù)了漏洞。基金會也為此向Baloch獎勵了1000美元。

警惕網(wǎng)址欺詐漏洞 部分主流瀏覽器中招

  Chrome將于今年9月份推出針對此漏洞的更新補(bǔ)丁

Google則表示會在今年9月份的Chrome更新中修復(fù)此漏洞。

不過,其他幾款瀏覽器也存在漏洞,但由于廠商尚未修復(fù)漏洞,因此還不能透露相關(guān)細(xì)節(jié)。其他瀏覽器用戶需要密切關(guān)注下了。

關(guān)鍵字:瀏覽器中招漏洞

本文摘自:中關(guān)村在線

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 新绛县| 托克逊县| 正镶白旗| 科尔| 阿城市| 炉霍县| 和硕县| 庆阳市| 宁陕县| 祁门县| 财经| 越西县| 湖口县| 小金县| 黄浦区| 西林县| 繁昌县| 揭东县| 大姚县| 斗六市| 定兴县| 泰宁县| 靖江市| 治县。| 隆安县| 桐柏县| 绥德县| 万源市| 大足县| 广东省| 金塔县| 兰考县| 镇宁| 富民县| 蒙城县| 武定县| 长治县| 镇江市| 桓台县| 鹤壁市| 梅河口市|