火狐新版Safari被曝严重漏洞 可窃取用户名和口令

火狐新版Safari被曝严重漏洞 可窃取用户名和口令

最新版本的火狐Safari浏览器软件中存在一个口令管理安全漏洞。这个安全漏洞能够让某些网站访问存储的用户名和口令。

据警告称,把浏览器设置为存储口令或者启用JavaScript的用户都将面临风险。Mozilla去年11月修复了火狐浏览器中的一个类似的逆向交叉站点脚本安全漏洞。但是,这一次发现的安全漏洞比那个安全漏洞要严重得多,因为这个安全漏洞不需要启用JavaScript。

如果攻击者能够在服务器上放置一个脚本代码,攻击者就能够操纵网页和窃取用户访问的数据。在发布补丁之前,用户最好关闭浏览器中的JavaScript功能,或者避免在允许用户贴出JavaScript网页的网站上使用口令管理器。

看了这个帖子标题的朋友们别来骂我 这个帖子不是我发的 而是引用国内一家著名的安全厂商的杰作这篇文章曾经放在首页显著位置 而且事隔整整一个月 还没有更正
链接:http://it.rising.com.cn/Channels/Info/ITWorld/Corp_news/2007-07-26/1185416826d43470.shtml
看不了或者和我说的不同了 就请用百度快照或者google快照看 “火狐新版Safari被曝严重漏洞”为关键词的瑞星网页快照

我只想问一句 作为国内所谓的“民族企业”
口口声声要代表网民利益 要做民族软件 要超越hips软件的一个厂商
这种低级错误都犯 他们还凭什么说出那样的话?

与其花大量时间精力来打一些不必要的官司 来做广告、炒作
不如多招揽好的技术员 多进行技术研发 加强自身的建设才是正道
国内的厂商何必如此浮躁呢
IT产业毕竟是要靠技术来生存的
一些公关做过头了没事 但是没有技术 自身修养不够就会让人耻笑的

我很是期待 看看这条消息要放在它的网站上多久!

发表回复

您的电子邮箱地址不会被公开。