怎么偷偷查询老公在宾馆酒店的开房记录

访客4年前黑客文章524

7月12日,把IE和火狐浏览器同时安装到一个系统上使用可能引起零日攻击的危险。研究人员对于这个问题应该由微软负责还是由Mozilla负责意见不一。

据itnews.com.au网站报道,Mozilla正在研制补丁,修复影响到火狐浏览器和微软IE浏览器同时安装在一个系统里面的一个非常严重的安全漏洞。

在 *** 上对于这个问题应该由微软负责还是由Mozilla负责还存在分歧的同时, Mozilla负责安全的官员Window Snyder表示,他们将认真对待这个问题。她说,Mozilla相信纵深防御并且将在即将推出的火狐2.0.0.5版中修复这个漏洞以便缓解这个问题。但是,这并不能阻止IE向火狐发送恶意代码。

安全研究人员Thor Larholm把这个安全漏洞称作IE浏览器的输入验证安全漏洞。他说,这个安全漏洞与他早些时候在苹果Safari第三测试版中发现的安全漏洞是一样的。

他解释说,当安装火狐浏览器的时候,它注册一个URL协议控制器。当IE浏览器遇到火狐URL方案中的内容参考的时候,它就调用具有EXE图像路径的ShellExecute程序,并且没有输入任何验证信息就把整个URL请求发送出去。

这就意味着如果有人使用IE访问一个设法调用火狐URL的网页,微软浏览器将没有任何提示启动火狐浏览器并且把这个URL发送给火狐浏览器。Mozilla称,这两个浏览器都不审查这个URL。这将允许攻击者让火狐浏览器执行恶意的JavaScript代码。

微软发言人称,微软全面调查了IE浏览器存在安全漏洞的说法,发现这并不是微软产品中的漏洞。

Snyder称,单独使用火狐览器不会引起这个问题。她说,重要的是需要指出,如果你使用火狐浏览器访问一个网页,你不会受到这种攻击。

此漏洞详细资料请看:
http://www.vfocus.net/art/20070712/3017.html(中文)
http://larholm.com/2007/07/10/internet-explorer-0day-exploit/(英文)

测试页面:http://larholm.com/vuln/firefoxurl.html成功的话会弹一个cmd.exe窗口,显示:"hello from larholm.com"

更多相关资料:
http://larholm.com/2007/06/12/safari-for-windows-0day-exploit-in-2-hours/
http://www.xs-sniper.com/sniperscope/IE-Pwns-Firefox.html


相关文章

号被盗了怎么找黑客帮忙-24小时在线的黑客介绍一个(黑客24小时在线接单网站)

号被盗了怎么找黑客帮忙-24小时在线的黑客介绍一个(黑客24小时在线接单网站)

号被盗了怎么找黑客帮忙相关问题 黑客一单多少钱相关问题 什么是拼多多黑客 信息部是做什么的(公司信息部是做什么的)...

查看女朋友和他人的语音聊天记录

. 满趣健奶粉是一款款全球唯一认证的100%GRASS FED纯草饲奶粉,宝宝吃了之后好吸收好消化还不上火,营养成分齐全,具有很高的性价比,那么满趣健奶粉怎么样?下面友谊长存小编带来介绍。 满趣健...

Axure教程:这几个小技巧你一定要知道

Axure教程:这几个小技巧你一定要知道

编辑导读:Axure是产物司理在事情中最常用到的软件之一,尽量它的利用范畴很是遍及,可是有一些小能力许多人并不知道。本文作者总结了Axure在利用中的一些小能力,与你分享。 一、Axure建造页面,...

迟到已久!小米首款指纹识别手机本月发布

指纹验证早已变成各种流行手机上的标准配置,基本上全部流行手机制造商都发布了适用指纹验证的智能机。但是,小米手机好像是一个除外,尽管称为是国内数一数二的国内品牌,但迄今仍沒有一款适用指纹验证的型号,怪不...

草根站长做什么赚钱,做网站年入100万带你成功

草根站长做什么赚钱,做网站年入100万带你成功

好多人都说,个人站长已死,许多都开始慢慢转型了。有的开始找合作伙伴,组建团队,有的转型做了自媒体,有的干脆直接去上班了……但是,个人站长真的就没有前途了吗? 其实不是个人站...

《百变大咖秀》开播在即,王力宏魏大勋惊喜加

娱乐中国讯 1月26日,由安德胜工作室原班人马倾情打造,联合王文团队共同操刀的《百变大咖秀》1月29日晚十点终于将在湖南卫视开播了。昨天,节目组发布了首期嘉宾阵容海报,可以称得上是重磅大咖组合,这将网...