标题: Safari 3.1 Windows版发现两安全漏洞
傻大木的英明
荣誉会员
Rank: 1


荣誉会员奖章
UID 73175
精华 4
积分 79567
帖子 39016
威望 122
金币 38664
热心 374
阅读权限 50
注册 2008-1-28
状态 离线
Safari 3.1 Windows版发现两安全漏洞

Secunia日前公布了Windows操作系统下苹果新版网页浏览器Safari 3.1两个安全漏洞,可能导致不法分子伪造网站内容进行安全攻击。其中一个漏洞存在于下载内容时,一个拥有超长文件名的ZIP文件下载可能导致浏览器内存溢出,从而允许攻击者执行恶意代码。另外一个漏洞则和 Safari浏览器的网址显示模式有关,在显示多个网页标签时,攻击者可向浏览者展示修改过的恶意网页,但地址栏仍然显示原安全网页的URL信息。

    Secunia将这两个漏洞定义为4星“高危级”,目前还没有补丁可以解决,他们给出的解决方案是尽量避免访问不安全网站。

访问:Safari Address Bar Spoofing and Memory Corruption Vulnerabilities

顶部
[广告] 免费域名(Free Subdomain) 免费空间(Free hosting) PR查询(Google Pagerank)



当前时区 GMT+8, 现在时间是 2008-7-7 06:53
信产部ICP备案:京ICP备05066424号 北京市公安局网监备案:1101050648号

Powered by Discuz! 5.5.0
清除 Cookies - 联系我们 - 网友俱乐部 - Archiver - WAP