微软和苹果浏览器被爆漏洞 黑客可利用漏洞发起攻击

田宁
2018-09-12 09:36

9月12日消息,据美国科技媒体The Register报道,安全研究人员发现Edge和Safari浏览器存在漏洞,恶意者可以利用漏洞发起攻击,在不改变地址的情况下改变网页内容。

安全研究人员拉菲·巴罗奇(Rafay Baloch)指出,微软已经用补丁修复漏洞,不过苹果行动迟缓,所以目前Safari仍然不安全。

通过漏洞,攻击者可以加载合法页面,让网页地址在地址栏显示,然后快速将页面内的代码转换为恶意代码,地址栏中的URL地址无需改变。这样一来,攻击者可以创建虚假登录屏幕或者其它表格,收集用户名、密码及其它数据,用户很难区分真假,他们会认为自己登录的页面是真实的。

浏览器的源码是封闭的,巴罗奇不清楚Edge和Safari存在该漏洞,但Chrome和火狐没有的原因。照他的猜测,浏览器决定何时显示页面地址可能是问题的关键。巴罗奇说:“不同的浏览器处理导航的手法并不一样,当页面正在加载时,Safari、Edge浏览器允许代码更新。浏览器可以允许地址栏在页面完全加载之后更新一次,这样就可以解决问题了。”

微软目前已经修复漏洞。6月2日巴罗奇向苹果提交报告,至今还没有修复。按照惯例有90天的时间窗口,巴罗奇说他会披露漏洞,但是在苹果发布补丁之前不会公开代码。

1、该内容为作者独立观点,不代表观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
3月14日消息,据外媒报道,英国政府发布报告称,谷歌、Facebook、亚马逊、苹果微软等科技公司正在扼杀竞争和创新,这些公司应遵守新的反垄断规则。该报告还称,数字行业创造了巨大收益,但这些收益的代价是,一些公司的主导地位不断提高,限制了竞争、创新和消费者的选择。
7月22日消息,美国《财富》杂志发布2019年世界500强排行榜,其中沃尔玛连续第六年成为全球最大公司,科技公司方面,苹果排名第11,亚马逊排名第13,三星电子第15,微软第60,华为第61。京东排名第139位,为中国互联网行业第一。此外,格力电器和小米集团均首次上榜,成立9年的小米成为2019年世界500强中最年轻的公司
12月24日消息,李彦宏表示,从搜索、移动转型、O2O大战到向AI转型,“百度每一次大的决定都是冒了很大的风险的。”他透露,最近百度作为首家中国AI企业,加入了PAI组织,和国际人工智能公司苹果微软、谷歌、亚马逊等一起守护人工智能的价值观,希望人工智能帮助人、服务人,而不是替代人和伤害人。李彦宏说,“互联网思维过时了,现在是AI思维。
9月18日消息,第六届世界互联网大会将于10月20至22日在浙江乌镇召开。国家互联网信息办公室副主任刘烈宏表示,目前已有一批重量级的嘉宾确认参加第六届世界互联网大会,嘉宾来自世界超过70个国家和地区,既包括如微软、高通、思科、苹果、英特尔、亚马逊、爱立信、诺基亚、三星电子、西门子等世界知名的企业,也包括了像阿里巴巴、腾讯、华为等具有国际影响力的中国企业,也包括多家中央企业。
1月12日消息,2020胡润世界500强榜单于今日发布。苹果公司以14万亿人民币价值成为世界上最值钱的企业;其次是微软和亚马逊,价值均超过10万亿元;Alphabet排名第四,价值8万亿元。此外,腾讯以万亿元价值排名第六,阿里巴巴以万亿元排名第七;特斯拉(万亿元)、Visa(万亿元)分列第九、十名。
2月17日消息,苹果近日招来了智能锁公司Otto的CEO Sam Jadallah,他同时也是微软的元老级人物。领英资料显示,Sam Jadallah已经加入了苹果公司,负责家居设备。此前苹果还收购了语音科技初创公司PullString,这些动作表明,苹果正有意发力智能家居。
10月21日消息,Interbrand发布2021年全球最佳品牌排名。苹果以4082.51亿美元品牌价值再次占据榜首,亚马逊以2492.49亿美元品牌价值排名第二, 微软以2101.91亿美元品牌价值超越谷歌,保持第三名的成绩。今年,前三大品牌占总榜价值的33%。据悉,特斯拉是2021年增长最快的品牌,品牌价值增加了184%。特斯拉排名上升幅度也是最大的,上升了26位。尽管增长势头迅猛,但特斯拉仍未跻身前十。
4月7日消息,美国三大股指全线走高,科技股全线大涨,其中苹果涨,微软涨,亚马逊涨,谷歌涨,Facebook涨,Netflix涨,特斯拉涨。
8月14日消息,Magic Leap创始人阿伯维茨表示,该公司愿意筹集更多资金,因为它正在与像苹果微软这样正在开发自己的AR耳机的大型竞争对手展开长期斗争。据报道,阿伯维茨表示,Magic Leap仍有大量资本储备。阿伯维茨称,这款产品的第一批用户将是开发者,而不是消费者。
3月27日消息,当地时间周四,美股三大股指均大幅收涨,大型科技股集体走高。其中,苹果涨,微软涨,亚马逊涨,谷歌涨,Facebook涨。
    Baidu
    map