Clickjacking:最新的跨浏览器攻击漏洞引起恐慌
感谢35公里的投递
新闻来源:zdnet.com
安全专家们最近发出警告,一个最新发现的跨浏览器攻击漏洞将带来非常可怕的安全问题,该漏洞影响所有主流桌面平台,包括,IE, Firefox, Safari, Opera 以及 Adobe Flash。这个被称为 Clickjacking 的安全威胁,原本要在 OWASP NYC AppSec 2008 大会上公布,但包括 Adobe 在内的厂商请求暂时不要公开这个漏洞,直到他们开发出安全补丁。
发现这个漏洞的是两个安全研究专家,Robert Hansen 与 Jeremiah Grossman,他们已经略透露了一点相关信息以显示该安全威胁的严重性。
Clickjacking 到底是什么东西?
两为研究专家说,他们所发现的绝非小问题,事实上,很严重,他们在透露这些信息之前需要负起责任,这些问题一环套一环,至少已经有两家厂商表示会提供补丁,但日期未定,我们目前只和有限的几个厂家探讨这个问题,所以,问题很严重。
根据那些在 OWASP 参加过半公开性演示的人透露,这个漏洞非常紧急,将影响到所有浏览器,而且它和 JavaScript 并没有关系:
如果这还不能让你恐慌的话,想想这样的情形,一个用户在被攻击的时候将毫不知情而且束手无策:
据 Hansen 讲,他们已经同微软以及 Mozilla 谈论过这个问题,然而他们均表示这是个非常棘手的问题,目前没有简单的解决办法。
Grossman 确切表示,微软最新的 IE8 和 Mozilla 最新的 Firefox 3 均不能幸免。
更多阅读
本文国际来源:http://blogs.zdnet.com/security/?p=1972
中文翻译:COMSHARP CMS
7
对本文中的事件或人物打分
对本篇新闻报道的质量打分
现在评论本文
热门评论
相关新闻
妻子沉迷网游不工作 丈夫起诉离婚获判准
夫妻利用电话充值卡漏洞获利40多万 各被判十年
IT时代的“时髦病”–RSI(重复性使力伤害)
BD+加密技术再次封锁破解
透支手机话费90万被判无期
专业投票作弊染指大型评选活动 已成“潜规则”
九城推迟提交08财年年报 预计利润大跌5成以上...
TheTrollsAmongUs - 网络巨魔
Mythbuster主持人Adam面临1100...
[图]丰田电动概念车i-REAL在机场投入使用
忘记“*”,回归明文:IT专家称密码”加密“并...
德国紧急呼叫需先激活SIM卡 7月1日起执行
手机、电视、电脑都不能碰 - “电磁过敏”
飞一般的感觉——电动购物车LOLriokart...
看“变形金刚2”先等20分钟超长广告疯狂吸金
夫妻利用电话充值卡漏洞获利40多万 各被判十年
IT时代的“时髦病”–RSI(重复性使力伤害)
BD+加密技术再次封锁破解
透支手机话费90万被判无期
专业投票作弊染指大型评选活动 已成“潜规则”
九城推迟提交08财年年报 预计利润大跌5成以上...
TheTrollsAmongUs - 网络巨魔
Mythbuster主持人Adam面临1100...
[图]丰田电动概念车i-REAL在机场投入使用
忘记“*”,回归明文:IT专家称密码”加密“并...
德国紧急呼叫需先激活SIM卡 7月1日起执行
手机、电视、电脑都不能碰 - “电磁过敏”
飞一般的感觉——电动购物车LOLriokart...
看“变形金刚2”先等20分钟超长广告疯狂吸金

订阅新闻