japanesexxxx日本妇伦, 17ccgcg吃瓜网黑料爆料蘑菇, 日本一卡二卡3卡四卡无卡国色天香, 一二三四五免费观看完整版高清视频,中国激情久久区免费,2012中文字幕第8,国产清纯美女高潮出白浆直播,金服高潮,久久精品无码一区二区WWW

十年技術(shù)深耕細(xì)作

為您提供各行業(yè)互聯(lián)網(wǎng)私人定制開發(fā)解決方案

免費(fèi)咨詢熱線15890197308
新聞資訊
把握先機(jī)贏得挑戰(zhàn)與世界同步
首頁(yè) 新聞中心 網(wǎng)絡(luò)安全

三星 Android 瀏覽器爆嚴(yán)重“同源策略”漏洞,或影響數(shù)億移動(dòng)設(shè)備

來源:安全狗 發(fā)布時(shí)間:2018-01-05瀏覽:3134次

三星Android瀏覽器爆嚴(yán)重“同源策略”漏洞,或影響數(shù)億移動(dòng)設(shè)備網(wǎng)絡(luò)安全研究人員DhirajMishra近期披露了三星Android瀏覽器一處關(guān)鍵“同源策略”(SOP)漏洞(CVE-2017-17692),該漏洞存在于三星互聯(lián)網(wǎng)瀏覽器5.4.02.3版本或更早版本之中,可允許攻擊者在用戶訪問惡意網(wǎng)站后竊取密碼或cookie會(huì)話等重要信息。 同源策略(SOP)是現(xiàn)代瀏覽器中應(yīng)用的一種安全特性,旨在使來自同一網(wǎng)站的Web頁(yè)面可以互動(dòng)的同時(shí),防止被不相關(guān)的網(wǎng)站干擾。換句話說,SOP可以確保來自一個(gè)源的Java...

三星 Android 瀏覽器爆嚴(yán)重“同源策略”漏洞,或影響數(shù)億移動(dòng)設(shè)備

網(wǎng)絡(luò)安全研究人員 Dhiraj Mishra 近期披露了三星 Android 瀏覽器一處關(guān)鍵 “同源策略”( SOP )漏洞(CVE-2017-17692),該漏洞存在于三星互聯(lián)網(wǎng)瀏覽器 5.4.02.3 版本或更早版本之中,可允許攻擊者在用戶訪問惡意網(wǎng)站后竊取密碼或 cookie 會(huì)話等重要信息。

  同源策略(SOP)是現(xiàn)代瀏覽器中應(yīng)用的一種安全特性,旨在使來自同一網(wǎng)站的 Web 頁(yè)面可以互動(dòng)的同時(shí),防止被不相關(guān)的網(wǎng)站干擾。換句話說,SOP 可以確保來自一個(gè)源的 JavaScript 代碼不會(huì)訪問另一個(gè)源網(wǎng)站的屬性。

  當(dāng)攻擊者通過 Javascript 操作在三星互聯(lián)網(wǎng)瀏覽器的一個(gè)給定域名(例如:google.com)中打開一個(gè)新標(biāo)簽時(shí),該 Javascript 代碼可在事后隨意重寫頁(yè)面內(nèi)容。這是瀏覽器設(shè)計(jì)中的一個(gè)禁忌,因?yàn)檫@意味著攻擊者可以通過 Javascript 違反同源策略,并且可以從一個(gè)站點(diǎn)(由攻擊者控制)直接執(zhí)行 Javascript 操作后,在另一個(gè)站點(diǎn)(攻擊者感興趣的)采取后續(xù)行動(dòng)。從本質(zhì)上講,如果受害者率先訪問攻擊者控制的 Web 頁(yè)面后,攻擊者不僅可以將自定義的 Javascript 代碼插入到任何域名之中,還可以竊取 cookie 會(huì)話并以用戶名義讀寫 webmail。

samsung-sop-bypass-issue

  Mishra 當(dāng)時(shí)向三星報(bào)告了漏洞細(xì)節(jié),而三星公司也表示:“補(bǔ)丁已經(jīng)在我們即將推出的 Galaxy Note 8 中預(yù)裝,其應(yīng)用程序也將于 10 月份通過 App Store 更新進(jìn)行更新”。目前,Mishra 已在  Tod Beardsley Rapid7 團(tuán)隊(duì) Jeffrey Martin 的幫助下發(fā)布了一款基于 Metasploit 模塊生成的 POC。



優(yōu)化型網(wǎng)站建設(shè)推薦: 鄭州網(wǎng)站建設(shè) 開封網(wǎng)站建設(shè) 平頂山網(wǎng)站建設(shè) 安陽(yáng)網(wǎng)站建設(shè) 鶴壁網(wǎng)站建設(shè) 新鄉(xiāng)網(wǎng)站建設(shè) 焦作網(wǎng)站建設(shè) 濮陽(yáng)網(wǎng)站建設(shè) 許昌網(wǎng)站建設(shè) 漯河網(wǎng)站建設(shè) 三門峽網(wǎng)站建設(shè) 南陽(yáng)網(wǎng)站建設(shè) 商丘網(wǎng)站建設(shè) 信陽(yáng)網(wǎng)站建設(shè) 周口網(wǎng)站建設(shè) 駐馬店網(wǎng)站建設(shè) 上海網(wǎng)站建設(shè) 廣州網(wǎng)站建設(shè) 深圳網(wǎng)站建設(shè) 北京網(wǎng)站建設(shè) 杭州網(wǎng)站建設(shè) 長(zhǎng)沙網(wǎng)站建設(shè) 蘇州網(wǎng)站建設(shè) 南京網(wǎng)站建設(shè) 天津網(wǎng)站建設(shè) 武漢網(wǎng)站建設(shè) 成都網(wǎng)站建設(shè) 大連網(wǎng)站建設(shè) 東莞網(wǎng)站建設(shè) 佛山網(wǎng)站建設(shè) 樂清網(wǎng)站建設(shè) 海南網(wǎng)站建設(shè) 寧波市網(wǎng)站建設(shè) 南昌網(wǎng)站建設(shè) 福州網(wǎng)站建設(shè) 常州網(wǎng)站建設(shè) 南通網(wǎng)站建設(shè) 長(zhǎng)春網(wǎng)站建設(shè) 東營(yíng)網(wǎng)站建設(shè) 南寧網(wǎng)站建設(shè) 青島網(wǎng)站建設(shè) 邯鄲網(wǎng)站建設(shè) 保定網(wǎng)站建設(shè) 安溪網(wǎng)站建設(shè) 東明網(wǎng)站建設(shè)