通行证: 用户 密码
http://www.pconline.cn/
汽车网 | 游戏网 | 时尚女性
分站:北京 上海 广州 深圳 香港
广西 重庆 山东 江苏 辽宁 福建
首 页 | 今日报价 | 新闻中心 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 游 戏 |
论 坛 | 产 品 库 | 渠道商情 | 招聘培训 | 二    手 | 评 测 室 | 导 购 | 社 区 |
摄影
部落
手 机
数码相机
随身听
 DIY配件
笔记本
 台式机
摄像机
精品廊
-
您现在的位置:软件资讯 > 软件新闻 > 病毒安全
  警惕,URL欺骗漏洞盯上Firefox 出处:PConline
[ 2005-03-16 10:22:29 ] 作者:恩仔编译 责任编辑:hezhaohui
-

  最近,Bitlance Winter新发现了一个Firefox漏洞。之前,Bitlance曾披露过一个存在Internet Explorer和Outlook Express的重要漏洞——程序状态栏显示假冒URL,其声名得以雀起。不过,今次漏洞的对象转为Firefox,Thunderbird以及Mozilla Suite,并且包括这些软件的全部版本。

  庆幸的是,bitlance已经找到解决状态栏问题的方法。不过,该方法只适用于Firefox, Thunderbird以及Mozilla Suite。今次诡计与之前不同的是,它利用了一个嵌套链接标记(典型的链接标记如:<a href='someurl.htm'>some text to click on</a>),使到状态栏只显示第一个标记的内容,但用户实际被重定向到内部标记的目标地址。

  当用户"右击"链接和选择"保存链接为..."时,假冒链接就会出现。habaneronetworks网站已经提供漏洞演示,大家可以点击这里查看。


 

今日更新:昨日推荐:
 IE7代号为"Rincon",功能初露端倪 微软在线RSS阅读器抢先预览(图)
 强大报表设计器,FoxPro 9粉墨登场  引入新功能:DivX6在Cebit魅力四射
 增强域限制,微软发布LimitLogin  Adobe Reader 7.0.1更新程序发布
 警惕,URL欺骗漏洞瞄上Firefox  微软推出程序兼容性检查工具


正在加载评论,请稍候…

ad
发给好友 我要报错 投稿给我们 加入收藏 返回顶部

本栏今日更新
相关文章
·新闻一周谈:Google和百度冤家路窄
·微软在线RSS阅读器抢先预览
·引入新功能:DivX6在Cebit上魅力四射
·Adobe Reader 7.0.1更新程序发布
·你的操作系统也可以"一键还原"
·表情[人物]:喜怒哀乐Office众生像
·动动脑筋:巧把图片中的文字"抠"出来
·傻龙学电脑:XP的游戏哪去了?
·新闻一周谈:IE7升温;微软反盗版不遗余力
·趋势科技29款产品惊现ARJ文档漏洞
·雄心勃勃:Mozilla最新产品发布路线
·微软证实IE存在钓鱼漏洞
·Firefox日趋旺热,数个安全漏洞被公布
·七大功能横评:Maxthon对决Firefox
·微软重申:WinXP SP2 DEP无漏洞
·修复重要漏洞:Firefox1.1会延迟发布

完美时尚娱乐:2004年腾讯QQ评测大观
精彩无限:MSN Shell4使用指南
亲手制作鲜花情人贺卡送给她
挑战伏明霞?企鹅跳水游戏,看你能得多少分?

新闻搜索
高级搜索
Flash排行榜
·《老鼠爱大米》黑白版
·Take Me To Your Heart
·当你孤单你会想起谁
·别说我的眼泪你无所谓
·下辈子如果我还记得你
·超好玩小游戏!淘金者
·《老鼠爱大米》学生版
·大学自习室继-就说
·光良最新力作-童话
·等你说爱我-如果有一天
热点专题
·全面了解FireFox浏览器
·"麦"进新时代:QQ玩超级语音
·妙手解决多媒体播放的痼疾
·Tom-Skype:分享语聊新体验
·回味:04年软件"开门七件事"
·04年软件八大热点精彩回眸
·欢乐Flash带你畅游圣诞
·优化:打造更好用的WinXP
·十大超人气趣味小游戏
·最受关注补丁SP2横空出世
·寻觅流行IM最爱大决战!
·04十大最动人心扉的情感MV
IT培训十大热门文章
-