国产超碰人人做人人爽av动图,99久久免费只有精品国产,青青视频精品观看视频,亚洲成a人片在线观看无码下载 ,天天做av天天爱天天爽,国产亚洲精品一区二三区,国产高清视频色拍,亚洲乱理伦片在线观看中字
MENU 服務 案例
網站建設-網站設計-北京網站建設-高端網站制作公司-尚品中國
我們通過擁抱變化創造
360°的品牌價值__
簡體
簡體中文 English

尚品與山東真諾智能設備有限公司簽署網站改版合作協議

類型:尚品動態 了解更多

[北京網站制作]Adobe再曝Flash重要漏洞 可偷控攝像頭

來源:尚品中國| 類型:網站百科 |時間:2011-10-21

Adobe再曝Flash重要漏洞 可偷控攝像頭


10月20日早間消息,Adobe公司正在修復一個Flash相關的漏洞,該漏洞可以被利用暗中打開訪客的麥克風和攝像頭。

“該問題在Adobe服務器的Flash播放器設置管理器中”,Adobe的發言人Wiebke Lips表示。“工程師正在加緊漏洞修復工作”,Lips在e-mail中表示,“注意的是該漏洞不會涉及或需要產品更新,可被在線在服務器端修復。QA工作完成后將馬上發布。”

預計該漏洞會在本周末被修復完畢。

該漏洞是由斯坦福大學計算機系的學生Aboukhadiieh發現,并在昨天的博客中公布,且包含一段視頻片段。該攻擊使用一種叫“clickjacking”的點擊劫持方式,隱藏Flash設置管理器SWF文件在頁面iFrame的后面,這樣可以繞過framebusting JS代碼。(北京網站制作)

該漏洞攻擊曾在2008年出現過。附來自Znet的早期報道:
安全專家們最近發出警告,一個最新發現的跨瀏覽器攻擊漏洞將帶來非常可怕的安全問題,該漏洞影響所有主流桌面平臺,包括,IE, Firefox, Safari, Opera以及AdobeFlash。這個被稱為Clickjacking的安全威脅,原本要在OWASP NYC AppSec 2008大會上公布,但包括Adobe在內的廠商請求暫時不要公開這個漏洞,直到他們開發出安全補丁。
發現這個漏洞的是兩個安全研究專家,Robert Hansen 與 Jeremiah Grossman,他們已經略透露了一點相關信息以顯示該安全威脅的嚴重性。

Clickjacking到底是什么東西?
兩為研究專家說,他們所發現的絕非小問題,事實上,很嚴重,他們在透露這些信息之前需要負起責任,這些問題一環套一環,至少已經有兩家廠商表示會提供補丁,但日期未定,我們目前只和有限的幾個廠家探討這個問題,所以,問題很嚴重。

根據那些在OWASP參加過半公開性演示的人透露,這個漏洞非常緊急,將影響到所有瀏覽器,而且它和JavaScript并沒有關系:
總的來說,當你訪問一個惡意網站的時候,攻擊者可以控制你的瀏覽器對一些鏈接的訪問,這個漏洞影響到幾乎所有瀏覽器,除非你使用lynx一類的字符瀏覽器。這個漏洞與JavaScript無關,即使你關閉瀏覽器的JavaScript功能也無能為力。事實上這是瀏覽器工作原理中的一個缺陷,無法通過簡單的補丁解決。一個惡意網站能讓你在毫不知情的情況下點擊任意鏈接,任意按紐或網站上任意東西。

如果這還不能讓你恐慌的話,想想這樣的情形,一個用戶在被攻擊的時候將毫不知情而且束手無策:
比如在Ebay,因為可以嵌入JavaScript,雖然攻擊并不需要JavaScript,但可以讓攻擊更容易進行。只用lynx字符瀏覽器才能保護你自己,同時不要任何動態的東西。該漏洞用到DHTML,使用防frame代碼可以保護你不受跨站點攻擊,但攻擊者仍可以強迫你點擊任何鏈接。你所做的任何點擊都被引導到惡意鏈接上,所以,那些Flash游戲將首當其沖。據Hansen講,他們已經同微軟以及Mozilla談論過這個問題,然而他們均表示這是個非常棘手的問題,目前沒有簡單的解決辦法。

標簽:北京網站制作 高端網站建設
來源聲明:本文章系尚品中國編輯原創或采編整理,如需轉載請注明來自尚品中國。以上內容部分(包含圖片、文字)來源于網絡,如有侵權,請及時與本站聯系(010-60259772)。
TAG標簽:

如果您的網站可以增加轉化次數并提高客戶滿意度,該怎么辦?

預約專業咨詢顧問溝通!

*尚品專業顧問將盡快與您聯系

免責聲明

非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。

1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業活動。

2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關法律法規,當本聲明與國家法律法規沖突時,以國家法律法規為準。

4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!

聯系方式:010-60259772
電子郵件:394588593@qq.com

免責聲明

非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。

1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業活動。

2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關法律法規,當本聲明與國家法律法規沖突時,以國家法律法規為準。

4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!

聯系方式:010-60259772
電子郵件:394588593@qq.com

主站蜘蛛池模板: 久久毛片少妇高潮 国产成人精品97 国产成人精品一区二区3 国产精品免费_区二区三区观看 亚洲性夜夜综合久久7777 久久久久琪琪去精品色一到本 丰满白嫩人妻中出无码 久久精品国产亚洲欧美成人 av国産精品毛片一区二区网站 人妻无码av一区二区三区精品 一本到无码av专区无码 无码国模国产在线观看免费 97影院理论片手机在线观看 亚洲国产成av人天堂无码 亚洲精品tv久久久久久久久j 天天爽夜夜爽视频精品 又大又粗又长的高潮视频 无码av最新清无码专区吞精 国产三级韩国三级日产三级 黑人巨大无码中文字幕无码 国精品午夜福利视频导航 久久久久琪琪去精品色一到本 偷柏自拍亚洲综合在线 国产精品亚洲片在线 久久国产伦子伦精品 伊人久久大香线蕉综合中文字幕 亚洲 欧美 中文 日韩aⅴ手机版 亚洲成av人片在线观看无线 久久久一本精品99久久精品88 成人性无码专区免费视频 一本到无码av专区无码| 欧美精品无码久久久久久| 9420免费高清在线观看视频| 久久大香伊蕉在人线国产h| 成人网站国产在线视频内射视频| 极品少妇一区二区三区四区| 国产粉嫩小泬在线观看泬 | 亚拍精品一区二区三区探花| 亚洲国产成人精品无码区在线网站| av东京热无码专区| 在线岛国片免费观看无码|