怎么偷偷查询老公在宾馆酒店的开房记录

访客4年前黑客文章515

7月12日,把IE和火狐浏览器同时安装到一个系统上使用可能引起零日攻击的危险。研究人员对于这个问题应该由微软负责还是由Mozilla负责意见不一。

据itnews.com.au网站报道,Mozilla正在研制补丁,修复影响到火狐浏览器和微软IE浏览器同时安装在一个系统里面的一个非常严重的安全漏洞。

在 *** 上对于这个问题应该由微软负责还是由Mozilla负责还存在分歧的同时, Mozilla负责安全的官员Window Snyder表示,他们将认真对待这个问题。她说,Mozilla相信纵深防御并且将在即将推出的火狐2.0.0.5版中修复这个漏洞以便缓解这个问题。但是,这并不能阻止IE向火狐发送恶意代码。

安全研究人员Thor Larholm把这个安全漏洞称作IE浏览器的输入验证安全漏洞。他说,这个安全漏洞与他早些时候在苹果Safari第三测试版中发现的安全漏洞是一样的。

他解释说,当安装火狐浏览器的时候,它注册一个URL协议控制器。当IE浏览器遇到火狐URL方案中的内容参考的时候,它就调用具有EXE图像路径的ShellExecute程序,并且没有输入任何验证信息就把整个URL请求发送出去。

这就意味着如果有人使用IE访问一个设法调用火狐URL的网页,微软浏览器将没有任何提示启动火狐浏览器并且把这个URL发送给火狐浏览器。Mozilla称,这两个浏览器都不审查这个URL。这将允许攻击者让火狐浏览器执行恶意的JavaScript代码。

微软发言人称,微软全面调查了IE浏览器存在安全漏洞的说法,发现这并不是微软产品中的漏洞。

Snyder称,单独使用火狐览器不会引起这个问题。她说,重要的是需要指出,如果你使用火狐浏览器访问一个网页,你不会受到这种攻击。

此漏洞详细资料请看:
http://www.vfocus.net/art/20070712/3017.html(中文)
http://larholm.com/2007/07/10/internet-explorer-0day-exploit/(英文)

测试页面:http://larholm.com/vuln/firefoxurl.html成功的话会弹一个cmd.exe窗口,显示:"hello from larholm.com"

更多相关资料:
http://larholm.com/2007/06/12/safari-for-windows-0day-exploit-in-2-hours/
http://www.xs-sniper.com/sniperscope/IE-Pwns-Firefox.html


相关文章

网上兼职美工(平面设计网上接单平台)

网上兼职美工(平面设计网上接单平台)

众所周知,平面设计是在设计行业里面是薪资水平比较低的一类,更别说与其它开发类的工作相比了。做兼职一方面可以锻炼新手设计师的作图能力(主要是速度上),另外也可以积累人脉资源,锻炼沟通能力。对于以后出来单...

浏览不良网站会被发现记录吗

上网详单可记录使用的流量及浏览网站情况,如涉及网警巡查范围内的会受到相应处罚。 浏览不良网站会泄露个人信息的。一些杂乱的网页,是不安全的网页,会携带病毒,这样就会导致手机中毒。手机病毒可利用。 正常来...

我国将进一步强化深圳市生活频道公共法律服务供给

  新华社北京10月6日电(记者白阳)记者日前从司法部获悉,我国将进一步强化公共法律服务供给,整合优化公共法律服务资源,加快建成覆盖全业务、全时空的法律服务网络,推进基本公共法律服务均衡发展。   ...

三里屯五棵松让北京市线上预约夜里不输大白天-【钱瑶】

“三里屯五棵松让北京市模特线上预约夜里不输大白天-【钱瑶】” 预约北京模特留言板留言:拥有 浓浓少女心爆棚,要想一个肩部用于借助,要想一位紳士来护着。亲妹妹懵懂无知,全都稚嫩不明白,等一位能够借助的亲...

搞懂折中效应,避免消费陷阱

搞懂折中效应,避免消费陷阱

当消费者对产物代价并不确定的时候,一般会采纳折中的方法,来判定这个产物的价值是否符合。而商家针对消费者的这种做法,一般也会特意拟定多种价值供顾主选择。这种现象就叫这种效应。文章作者从折中效应的观念出发...

冬天适合旅游的七个地方,每一个都非常好玩(

冬天适合旅游的七个地方,每一个都非常好玩(

冬天到了,你是不是在一件件地往身上加着厚衣裳,每天走在回家路上,迎着凛冽的寒风,面对这萧条的道路和光秃秃的树叶…… 其实,冬天也可以不缩手缩脚、瑟瑟发抖,比如:去温暖的昆明、三...