国产毛片精品av一区二区,无码内射成人免费喷射,久久久精品日本一区二区三区,免费无码观看的av在线播放,亚洲人成在线观看网站无码,无码精油按摩潮喷在播放,精品无码久久久久久尤物,亚洲国产成人影院在线播放
MENU 服務(wù) 案例
網(wǎng)站建設(shè)-網(wǎng)站設(shè)計-北京網(wǎng)站建設(shè)-高端網(wǎng)站制作公司-尚品中國
我們通過擁抱變化創(chuàng)造
360°的品牌價值__
簡體
簡體中文 English

尚品與山東真諾智能設(shè)備有限公司簽署網(wǎng)站改版合作協(xié)議

類型:尚品動態(tài) 了解更多

[北京網(wǎng)站制作]Adobe再曝Flash重要漏洞 可偷控攝像頭

來源:尚品中國| 類型:網(wǎng)站百科 |時間:2011-10-21

Adobe再曝Flash重要漏洞 可偷控攝像頭


10月20日早間消息,Adobe公司正在修復(fù)一個Flash相關(guān)的漏洞,該漏洞可以被利用暗中打開訪客的麥克風(fēng)和攝像頭。

“該問題在Adobe服務(wù)器的Flash播放器設(shè)置管理器中”,Adobe的發(fā)言人Wiebke Lips表示。“工程師正在加緊漏洞修復(fù)工作”,Lips在e-mail中表示,“注意的是該漏洞不會涉及或需要產(chǎn)品更新,可被在線在服務(wù)器端修復(fù)。QA工作完成后將馬上發(fā)布。”

預(yù)計該漏洞會在本周末被修復(fù)完畢。

該漏洞是由斯坦福大學(xué)計算機系的學(xué)生Aboukhadiieh發(fā)現(xiàn),并在昨天的博客中公布,且包含一段視頻片段。該攻擊使用一種叫“clickjacking”的點擊劫持方式,隱藏Flash設(shè)置管理器SWF文件在頁面iFrame的后面,這樣可以繞過framebusting JS代碼。(北京網(wǎng)站制作)

該漏洞攻擊曾在2008年出現(xiàn)過。附來自Znet的早期報道:
安全專家們最近發(fā)出警告,一個最新發(fā)現(xiàn)的跨瀏覽器攻擊漏洞將帶來非常可怕的安全問題,該漏洞影響所有主流桌面平臺,包括,IE, Firefox, Safari, Opera以及AdobeFlash。這個被稱為Clickjacking的安全威脅,原本要在OWASP NYC AppSec 2008大會上公布,但包括Adobe在內(nèi)的廠商請求暫時不要公開這個漏洞,直到他們開發(fā)出安全補丁。
發(fā)現(xiàn)這個漏洞的是兩個安全研究專家,Robert Hansen 與 Jeremiah Grossman,他們已經(jīng)略透露了一點相關(guān)信息以顯示該安全威脅的嚴(yán)重性。

Clickjacking到底是什么東西?
兩為研究專家說,他們所發(fā)現(xiàn)的絕非小問題,事實上,很嚴(yán)重,他們在透露這些信息之前需要負(fù)起責(zé)任,這些問題一環(huán)套一環(huán),至少已經(jīng)有兩家廠商表示會提供補丁,但日期未定,我們目前只和有限的幾個廠家探討這個問題,所以,問題很嚴(yán)重。

根據(jù)那些在OWASP參加過半公開性演示的人透露,這個漏洞非常緊急,將影響到所有瀏覽器,而且它和JavaScript并沒有關(guān)系:
總的來說,當(dāng)你訪問一個惡意網(wǎng)站的時候,攻擊者可以控制你的瀏覽器對一些鏈接的訪問,這個漏洞影響到幾乎所有瀏覽器,除非你使用lynx一類的字符瀏覽器。這個漏洞與JavaScript無關(guān),即使你關(guān)閉瀏覽器的JavaScript功能也無能為力。事實上這是瀏覽器工作原理中的一個缺陷,無法通過簡單的補丁解決。一個惡意網(wǎng)站能讓你在毫不知情的情況下點擊任意鏈接,任意按紐或網(wǎng)站上任意東西。

如果這還不能讓你恐慌的話,想想這樣的情形,一個用戶在被攻擊的時候?qū)⒑敛恢槎沂譄o策:
比如在Ebay,因為可以嵌入JavaScript,雖然攻擊并不需要JavaScript,但可以讓攻擊更容易進行。只用lynx字符瀏覽器才能保護你自己,同時不要任何動態(tài)的東西。該漏洞用到DHTML,使用防frame代碼可以保護你不受跨站點攻擊,但攻擊者仍可以強迫你點擊任何鏈接。你所做的任何點擊都被引導(dǎo)到惡意鏈接上,所以,那些Flash游戲?qū)⑹桩?dāng)其沖。據(jù)Hansen講,他們已經(jīng)同微軟以及Mozilla談?wù)撨^這個問題,然而他們均表示這是個非常棘手的問題,目前沒有簡單的解決辦法。

標(biāo)簽:北京網(wǎng)站制作 高端網(wǎng)站建設(shè)
來源聲明:本文章系尚品中國編輯原創(chuàng)或采編整理,如需轉(zhuǎn)載請注明來自尚品中國。以上內(nèi)容部分(包含圖片、文字)來源于網(wǎng)絡(luò),如有侵權(quán),請及時與本站聯(lián)系(010-60259772)。
TAG標(biāo)簽:

如果您的網(wǎng)站可以增加轉(zhuǎn)化次數(shù)并提高客戶滿意度,該怎么辦?

預(yù)約專業(yè)咨詢顧問溝通!

*尚品專業(yè)顧問將盡快與您聯(lián)系

免責(zé)聲明

非常感謝您訪問我們的網(wǎng)站。在您使用本網(wǎng)站之前,請您仔細(xì)閱讀本聲明的所有條款。

1、本站部分內(nèi)容來源自網(wǎng)絡(luò),涉及到的部分文章和圖片版權(quán)屬于原作者,本站轉(zhuǎn)載僅供大家學(xué)習(xí)和交流,切勿用于任何商業(yè)活動。

2、本站不承擔(dān)用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關(guān)法律法規(guī),當(dāng)本聲明與國家法律法規(guī)沖突時,以國家法律法規(guī)為準(zhǔn)。

4、如果侵害了您的合法權(quán)益,請您及時與我們,我們會在第一時間刪除相關(guān)內(nèi)容!

聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com

免責(zé)聲明

非常感謝您訪問我們的網(wǎng)站。在您使用本網(wǎng)站之前,請您仔細(xì)閱讀本聲明的所有條款。

1、本站部分內(nèi)容來源自網(wǎng)絡(luò),涉及到的部分文章和圖片版權(quán)屬于原作者,本站轉(zhuǎn)載僅供大家學(xué)習(xí)和交流,切勿用于任何商業(yè)活動。

2、本站不承擔(dān)用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關(guān)法律法規(guī),當(dāng)本聲明與國家法律法規(guī)沖突時,以國家法律法規(guī)為準(zhǔn)。

4、如果侵害了您的合法權(quán)益,請您及時與我們,我們會在第一時間刪除相關(guān)內(nèi)容!

聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com

主站蜘蛛池模板: 国产成人精品97| 中国人与黑人牲交free欧美| 人摸人人人澡人人超碰| 精品国产拍国产天天人| 一本到在线观看视频| 日韩人妻无码中文字幕一区| 男人av无码天堂| 日本三线免费视频观看| 久久无码中文字幕免费影院| 99r在线精品视频在线播放| av无码欧洲亚洲电影网| 亚洲乱理伦片在线观看中字| 狠狠噜天天噜日日噜色综合| 亚洲欧洲自拍拍偷无码| 国产免费牲交视频| 麻花传媒在线观看免费| 国产精品欧美久久久久无广告| 日日麻批免费40分钟无码| 亚洲精品无码你懂的| 久久久久综合成人免费| 亚洲综合久久一本伊一区| 国产亚洲综合区成人国产| 中文字幕在线精品乱码| 久久天天躁夜夜躁狠狠2018| 精品综合久久久久久888蜜芽| 92国产精品午夜福利无毒不卡| 久久国产成人免费网站| 中文字幕无码人妻波多野结衣| 人妻无码一区二区三区免费| 中文字幕无码乱码人妻系列蜜桃 | 国产亚洲精品久久久久久男优| 久久精品国产久精国产一老狼| 曰韩免费无码av一区二区| 在线观看免费网页欧美成| 天堂亚洲2017在线观看| 丰满熟妇人妻av无码区| 亚洲国产精品一区二区手机| 99久久国产亚洲高清观看| av无码不卡在线观看免费| 麻花传媒剧国产mv高清播放 | 色护士极品影院|