发文章
发文工具
撰写
网文摘手
文档
视频
思维导图
随笔
相册
原创同步助手
其他工具
图片转文字
文件清理
AI助手
留言交流
代发帖子
安全研究人员Tavis Ormandy在研究Java运行环境时发现了一个重大漏洞,远程攻击者可以利用最终用户的机器上的Java最新版本来执行恶意代码。
该问题出在Java Web Start的组件上,它可以通过IE、Firefox和其它浏览器和应用程序被调用,攻击者可以通过这些应用锁打开的特别设计后的网站静默传输恶意指令。
不过安全人员表示,这种漏洞似乎并不会被Sun注意到,他们的补丁发布周期相当漫长,并且这种漏洞似乎也没有足够的优先级来让他们处理,Sun并没有评估漏洞实际缺陷的机制。 目前还没有相关厂商为它发布补丁,暂时的修补程序只能用于IE和Firefox浏览器。此外,他还对用户PC上的Java表示好奇--“一年前我就删除了Java,到现在为止还没有遇到网站方面无法运作的问题,为什么人们仍然在浏览器中运行Java?”
来自: 星辰010 > 《编程》
0条评论
发表
请遵守用户 评论公约
防范黑客的攻击(互联网篇)
防范黑客的攻击(互联网篇)攻击者可以利用浏览器中的漏洞将恶意代码传输到系统上。要删除这些漏洞多而我们并不一定需要的应用软件,可...
网页病毒与木马
什么是网页木马或网页病毒?三、使用第三方浏览器浏览器的漏洞是网页木马盛行的罪魁祸首,由于目前互联网上常见的网页木马所使用的是针对IE浏览器及其ActiveX控件的漏洞,因此,使用 Firefox等非 IE内核...
java中审计函数和URL重定向漏洞
java中审计函数和URL重定向漏洞。
如何查看Firefox中保存的登录密码?
如何查看Firefox中保存的登录密码?问:以前使用Firefox浏览器登录一个论坛,并且临时申请了一个账号,在使用Firefox登录时选择让它记住密码了,后来,我忘记了那个论坛的密码,但是可以使用Firefox直...
给你一个升级IE6的理由
给你一个升级IE6的理由1、你和你的公司正在受到安全威胁。微软安全研究与预防博客发文称,IE6受0day漏洞影响最为严重,IE8基本不受该漏洞影响。IE6的技术还是10年前的,互联网技术经过10年的发展已经能...
微软修复IE浏览器严重安全漏洞 XP也获补丁|IE浏览器|漏洞
微软修复IE浏览器严重安全漏洞 XP也获补丁|IE浏览器|漏洞。此前曝出的漏洞影响范围涉及IE 6至IE 11浏览器,黑客可在用户电脑上安装恶意软件,盗取个人数据、跟踪网络行为,也可远程控制电脑。蔡尔兹补...
搜狗浏览器不存在漏洞 360再败诉
2015年1月,北京市海淀区人民法院就搜狗起诉360诋毁搜狗浏览器产品声誉一案做出了一审判决,法院认定搜狗浏览器并不存在所谓的“漏洞”,360在没有任何有效证据的情况下,却通过各种途径发布恶意虚假信...
警惕浏览器高危漏洞 Safari、Edge均中招
警惕浏览器高危漏洞 Safari、Edge均中招。如果你正在使用Safari或Edge浏览器的话,需要注意了,目前有安全研究人员发现这两个浏览器存在...
如果你正在使用IE 11浏览器 那么请注意了!
如果你正在使用IE 11浏览器 那么请注意了!实际上还远不止如此,.MHT文件格式的默认处理应用程序是IE 11浏览器,因此即使将其他浏览器设...
微信扫码,在手机上查看选中内容