99精品久久久久久久I国产精品都在这里I天天草avI天堂av网在线I国产亚洲久久I国产精品va最新国产精品视频I久久国产精品偷I国产成人99av超碰超爽

MENU 服務 案例
網站建設-網站設計-北京網站建設-高端網站制作公司-尚品中國
我們通過擁抱變化創造
360°的品牌價值__
簡體
簡體中文 English

尚品與山東真諾智能設備有限公司簽署網站改版合作協議

類型:尚品動態 了解更多

[北京網站制作]Adobe再曝Flash重要漏洞 可偷控攝像頭

來源:尚品中國| 類型:網站百科 |時間:2011-10-21

Adobe再曝Flash重要漏洞 可偷控攝像頭


10月20日早間消息,Adobe公司正在修復一個Flash相關的漏洞,該漏洞可以被利用暗中打開訪客的麥克風和攝像頭。

“該問題在Adobe服務器的Flash播放器設置管理器中”,Adobe的發言人Wiebke Lips表示。“工程師正在加緊漏洞修復工作”,Lips在e-mail中表示,“注意的是該漏洞不會涉及或需要產品更新,可被在線在服務器端修復。QA工作完成后將馬上發布。”

預計該漏洞會在本周末被修復完畢。

該漏洞是由斯坦福大學計算機系的學生Aboukhadiieh發現,并在昨天的博客中公布,且包含一段視頻片段。該攻擊使用一種叫“clickjacking”的點擊劫持方式,隱藏Flash設置管理器SWF文件在頁面iFrame的后面,這樣可以繞過framebusting JS代碼。(北京網站制作)

該漏洞攻擊曾在2008年出現過。附來自Znet的早期報道:
安全專家們最近發出警告,一個最新發現的跨瀏覽器攻擊漏洞將帶來非常可怕的安全問題,該漏洞影響所有主流桌面平臺,包括,IE, Firefox, Safari, Opera以及AdobeFlash。這個被稱為Clickjacking的安全威脅,原本要在OWASP NYC AppSec 2008大會上公布,但包括Adobe在內的廠商請求暫時不要公開這個漏洞,直到他們開發出安全補丁。
發現這個漏洞的是兩個安全研究專家,Robert Hansen 與 Jeremiah Grossman,他們已經略透露了一點相關信息以顯示該安全威脅的嚴重性。

Clickjacking到底是什么東西?
兩為研究專家說,他們所發現的絕非小問題,事實上,很嚴重,他們在透露這些信息之前需要負起責任,這些問題一環套一環,至少已經有兩家廠商表示會提供補丁,但日期未定,我們目前只和有限的幾個廠家探討這個問題,所以,問題很嚴重。

根據那些在OWASP參加過半公開性演示的人透露,這個漏洞非常緊急,將影響到所有瀏覽器,而且它和JavaScript并沒有關系:
總的來說,當你訪問一個惡意網站的時候,攻擊者可以控制你的瀏覽器對一些鏈接的訪問,這個漏洞影響到幾乎所有瀏覽器,除非你使用lynx一類的字符瀏覽器。這個漏洞與JavaScript無關,即使你關閉瀏覽器的JavaScript功能也無能為力。事實上這是瀏覽器工作原理中的一個缺陷,無法通過簡單的補丁解決。一個惡意網站能讓你在毫不知情的情況下點擊任意鏈接,任意按紐或網站上任意東西。

如果這還不能讓你恐慌的話,想想這樣的情形,一個用戶在被攻擊的時候將毫不知情而且束手無策:
比如在Ebay,因為可以嵌入JavaScript,雖然攻擊并不需要JavaScript,但可以讓攻擊更容易進行。只用lynx字符瀏覽器才能保護你自己,同時不要任何動態的東西。該漏洞用到DHTML,使用防frame代碼可以保護你不受跨站點攻擊,但攻擊者仍可以強迫你點擊任何鏈接。你所做的任何點擊都被引導到惡意鏈接上,所以,那些Flash游戲將首當其沖。據Hansen講,他們已經同微軟以及Mozilla談論過這個問題,然而他們均表示這是個非常棘手的問題,目前沒有簡單的解決辦法。

標簽:北京網站制作 高端網站建設
來源聲明:本文章系尚品中國編輯原創或采編整理,如需轉載請注明來自尚品中國。以上內容部分(包含圖片、文字)來源于網絡,如有侵權,請及時與本站聯系(010-60259772)。
TAG標簽:

如果您的網站可以增加轉化次數并提高客戶滿意度,該怎么辦?

預約專業咨詢顧問溝通!

*尚品專業顧問將盡快與您聯系

免責聲明

非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。

1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業活動。

2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關法律法規,當本聲明與國家法律法規沖突時,以國家法律法規為準。

4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!

聯系方式:010-60259772
電子郵件:394588593@qq.com

免責聲明

非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。

1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業活動。

2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。

3、本聲明未涉及的問題參見國家有關法律法規,當本聲明與國家法律法規沖突時,以國家法律法規為準。

4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!

聯系方式:010-60259772
電子郵件:394588593@qq.com

主站蜘蛛池模板: 免费看在线看www777 | 亚洲aaa毛片 | 中文视频在线看 | 人人添人人澡人人澡人人人爽 | 国产偷在线 | 欧美成人h版在线观看 | 二区三区中文字幕 | 在线观看的黄色 | 色网站中文字幕 | 在线亚洲小视频 | 狠狠干,狠狠操 | 国产精品一区免费看8c0m | 亚洲精品视频在线观看免费 | 精品综合久久久 | 天天射射天天 | a天堂中文在线 | 日韩欧美成 | 黄色国产大片 | 久久免费视频在线观看6 | 九九在线国产视频 | 黄色一级大片在线免费看国产一 | 不卡的av片 | 91av亚洲 | 亚洲国产欧美在线人成大黄瓜 | 天天操天天添天天吹 | 四虎影视成人永久免费观看亚洲欧美 | 亚洲国产成人在线观看 | 精品国产一区二区三区av性色 | 欧美先锋影音 | 97超碰免费在线观看 | 免费性网站 | 伊人六月 | 成年人免费电影在线观看 | 色www.| 伊人天天干 | 欧美一区二区三区在线视频观看 | 夜夜夜精品 | 久久久av免费 | 亚洲一级性| 国产免费久久 | a视频免费看 | av片中文字幕 | 日韩av网站在线播放 | 在线视频欧美日韩 | 五月天综合激情 | 国产在线精品观看 | 97精品视频在线播放 | 日日夜夜狠狠 | 国产精品va在线观看入 | 国产午夜三级一区二区三 | 久久久久成人精品亚洲国产 | 欧美日韩久久一区 | 一区二区精品在线 | 毛片网站在线看 | 午夜在线看 | 国产97碰免费视频 | 中文字幕一区二区三区在线播放 | 亚洲视频在线免费观看 | 99久久久久久久久久 | 欧美激情视频一区二区三区免费 | 精品福利视频在线观看 | 97超碰国产精品 | 九九久久精品 | 天天干天天干天天射 | 亚洲精品视频免费看 | 亚洲 欧美日韩 国产 中文 | 精品国产一二三四区 | 久久av中文字幕片 | 日韩日韩日韩日韩 | 国产日产在线观看 | 天天操比 | 黄色毛片网站在线观看 | 亚州中文av | 国产精品自产拍 | 日韩激情av在线 | 久久精品欧美一 | 在线看福利av| 天天搞天天干 | 久草在线免费新视频 | 天天色天天综合网 | 国产精品va最新国产精品视频 | 97电影手机 | 欧美激情第28页 | 五月亚洲综合 | www.888av| 波多野结衣理论片 | 福利久久| 五月婷婷六月丁香激情 | 免费亚洲一区二区 | 国产高清视频免费观看 | 亚洲激情视频 | 999久久a精品合区久久久 | 日韩在线播放视频 | www国产亚洲精品 | 久久免费一 | 国内久久久久久 | 精品网站999www | 国产打女人屁股调教97 | 毛片精品免费在线观看 |