赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 悬赏大英雄——在技术开发者的世界

火狐Safari曝严重漏洞 可窃取用户名和口令

发布时间:2007.07.26 07:58     来源:赛迪网    作者:天虹

【赛迪网讯】7月26日消息,据外电报道,最新版本的火狐和Safari浏览器软件中存在一个口令管理安全漏洞。这个安全漏洞能够让某些网站访问存储的用户名和口令。

据Full Disclosure(全面披露)邮件列表发表的一个消息警告称,把浏览器设置为存储口令或者启用JavaScript的用户都将面临风险。Mozilla去年11月修复了火狐浏览器中的一个类似的逆向交叉站点脚本安全漏洞。但是,这一次发现的安全漏洞比那个安全漏洞要严重得多,因为这个安全漏洞不需要启用JavaScript。

Heise Security安全公司在其网站上演示了这个安全漏洞,让用户确定他们是否容易受到攻击。

然而,一些开发人员和评论家对这个问题是否构成浏览器中的安全漏洞提出了质疑,因为这种攻击需要攻击者在网络服务器上放置一个恶意的代码。

如果攻击者能够在服务器上放置一个脚本代码,攻击者就能够操纵网页和窃取用户访问的数据。在发布补丁之前,用户最好关闭浏览器中的JavaScript功能,或者避免在允许用户贴出JavaScript网页的网站上使用口令管理器。(责任编辑:胡祥宝)

相关报道:
· 调查显示:微软浏览器霸权受到火狐挑战
· 报告:第二季度火狐欧洲占有率再升3.1%
· 安全专家称火狐IE浏览器同时使用存安全危险
· 火狐三浏览器呼之欲出 收藏夹功能大幅改革
· 制造商否认浏览器火狐3.0大量消耗系统资源


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· IE无罪 火狐承认与IE联合漏洞完全怪自己 (07-25) · 黑客发现 iPhone 版浏览器远程控制漏洞 (07-24)
· Opera 浏览器高危漏洞远程攻破用户系统 (07-23) · Opera浏览器曝高危漏洞 可远程攻破用户系统 (07-23)
· 空中网和OPERA签约 推手机上网专用浏览器 (07-20) · "火狐"在欧迅速蚕食IE市场 市占已达27.8% (07-19)
· 调查显示:微软浏览器霸权受到火狐挑战 (07-18) · 安全专家劝用户别使用iPhone网络电话功能 (07-18)
· 报告:第二季度火狐欧洲占有率再升3.1% (07-17) · 浏览器经典故障 (07-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 工信部“三定”公布 总编制731名设24司局
· 北京发电子商务监管意见 营利性网店须办照
· 直播 08中国城市信息化高峰论坛 案例点评
· 烽火网络校园解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统