MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-06-25, 04:25

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 3 篇文章 ] 
發表人 內容
文章發表於 : 2004-10-11, 16:24 
離線

註冊時間: 2004-10-02, 20:58
文章: 35
來自: 廣州
10月10日消息,安全機構發佈了微軟IE存在XML敏感資訊泄漏漏洞的安全公告。全文如下:

  發佈日期:2004-10-09

  等級:低

  影響:敏感資訊泄漏

  實施攻擊地點:遠端

  漏洞狀況:未修補

  存在漏洞軟體:

  Microsoft Internet Explorer 5.01

  Microsoft Internet Explorer 5.5

  Microsoft Internet Explorer 6

  漏洞敍述:

  安全機構報告,微軟網路瀏覽器軟體存在的一個長達兩年的漏洞再次被發現,該漏洞可能被惡意利用,並且存在泄漏敏感資訊的危險。

  漏洞産生的環境是在缺乏充分的網站間限制的情況下進行XML文件的操作時可能産生。例如,一個惡意網站可能通過任意伺服器瀏覽XML文件。

  解決方案:

  禁止活動腳本

  使用其他瀏覽器


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.0; rv:1.7.3) Gecko/20040913 Firefox/0.10.1
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2004-10-11, 17:16 
離線
頭像

註冊時間: 2004-08-23, 21:52
文章: 512
來自: 台灣
IE 對XML 的支援本來就是坑坑洞洞的
之前IE 6 出來時還號稱完全支援XML
但是測試結果就是只有支援一小部份XML


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.3) Gecko/20041003 Firefox/0.10.1 (JTw)
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2004-10-11, 21:34 
離線

註冊時間: 2004-04-07, 04:17
文章: 408
來自: Delaware, OH
預料中的事情 XD


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US; rv:1.7.3) Gecko/20041002 Firefox/0.10 (JTw)
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 3 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 36 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
cron
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群