怎么偷偷查询老公在宾馆酒店的开房记录

访客4年前黑客文章560

7月12日,把IE和火狐浏览器同时安装到一个系统上使用可能引起零日攻击的危险。研究人员对于这个问题应该由微软负责还是由Mozilla负责意见不一。

据itnews.com.au网站报道,Mozilla正在研制补丁,修复影响到火狐浏览器和微软IE浏览器同时安装在一个系统里面的一个非常严重的安全漏洞。

在 *** 上对于这个问题应该由微软负责还是由Mozilla负责还存在分歧的同时, Mozilla负责安全的官员Window Snyder表示,他们将认真对待这个问题。她说,Mozilla相信纵深防御并且将在即将推出的火狐2.0.0.5版中修复这个漏洞以便缓解这个问题。但是,这并不能阻止IE向火狐发送恶意代码。

安全研究人员Thor Larholm把这个安全漏洞称作IE浏览器的输入验证安全漏洞。他说,这个安全漏洞与他早些时候在苹果Safari第三测试版中发现的安全漏洞是一样的。

他解释说,当安装火狐浏览器的时候,它注册一个URL协议控制器。当IE浏览器遇到火狐URL方案中的内容参考的时候,它就调用具有EXE图像路径的ShellExecute程序,并且没有输入任何验证信息就把整个URL请求发送出去。

这就意味着如果有人使用IE访问一个设法调用火狐URL的网页,微软浏览器将没有任何提示启动火狐浏览器并且把这个URL发送给火狐浏览器。Mozilla称,这两个浏览器都不审查这个URL。这将允许攻击者让火狐浏览器执行恶意的JavaScript代码。

微软发言人称,微软全面调查了IE浏览器存在安全漏洞的说法,发现这并不是微软产品中的漏洞。

Snyder称,单独使用火狐览器不会引起这个问题。她说,重要的是需要指出,如果你使用火狐浏览器访问一个网页,你不会受到这种攻击。

此漏洞详细资料请看:
http://www.vfocus.net/art/20070712/3017.html(中文)
http://larholm.com/2007/07/10/internet-explorer-0day-exploit/(英文)

测试页面:http://larholm.com/vuln/firefoxurl.html成功的话会弹一个cmd.exe窗口,显示:"hello from larholm.com"

更多相关资料:
http://larholm.com/2007/06/12/safari-for-windows-0day-exploit-in-2-hours/
http://www.xs-sniper.com/sniperscope/IE-Pwns-Firefox.html


相关文章

黑客软件入侵qq软件

没有,不可能,除非是黑客的入侵代码。 买几本入门的黑客书(各个网上商城搜一下)就差不多了,再想办法弄几个黑客软件(加黑客群,管他们要),什么入侵、木马之类的就完全可以获取密码了,没。 要想看或导出对方...

双11快件预计28亿怎么回事?2019双11旺季高峰期从几号到几号

国家邮政局市场监管司副司长边作栋5日表示,预计今年“双11”高峰期将从11月11日持续至18日。高峰期间,全行业处理的邮快件业务量将达到28亿件。 5日上午,国家邮政局市场监管司边作栋副司长就“坚持...

真正黑客大神追款后,马云支付宝黑客是谁

真正黑客大神追款后,马云支付宝黑客是谁

一、真正大神追款后黑客接单流程 1、流程接单做黑客有很多乐趣,但它需要很大的努力才能得到它。真正大神追款后马云支付宝是谁在缓冲区溢出攻击的情况下,黑客对目标程序或服务输入的数据突然结束。三分钟教你盗号...

普通人的手机黑客会黑吗(影子经纪人黑客组织)-怎么进入黑客页面

普通人的手机黑客会黑吗(影子经纪人黑客组织)-怎么进入黑客页面

普通人的手机黑客会黑吗(影子经纪人黑客组织)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...

亡羊补牢教学设计(人教版亡羊补牢教学设计)

案例不仅要说明教学的思路,描述教学的过程,还要交待教学的结果--某种教学措施的即时效果,包括学生的反应和教师的感受,解决了哪些问题,未解决哪些问题,有何。 活动目标:1、尝试用肢体动作表现吃跳跳糖的感...

新手怎么装修淘宝店铺?新手入门教程

新手怎么装修淘宝店铺?新手入门教程

相信大家在逛淘宝的时候都会被店铺华丽的装修所吸引,没错,这些都是精心设计的,作为一个卖家而言,开店做生意没有形象怎么能让顾客驻足,又怎么能给顾客留下好的印象呢?因此淘宝店装修是每个新手卖家都需要重视的...