MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-10-12, 16:47

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 4 篇文章 ] 
發表人 內容
 文章主題 : Dec 08 瀏覽器新漏洞
文章發表於 : 2004-12-11, 00:32 
離線

註冊時間: 2003-11-18, 10:59
文章: 3473
Multiple-Browser Frame Injection Vulnerabilities

Mozilla/Firefox, Konqueror, Opera, Internet Explorer, Safari, and Netscape


http://mozillanews.org/?article_date=20 ... 8+06-48-46
http://secunia.com/advisories/13129/

測試頁

http://secunia.com/multiple_browsers_wi ... lity_test/

我自己試了一下測試頁 結果popup會被firefox擋起來耶
不曉得這樣是不是就沒事了(假如popup是廣告)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2004-12-11, 01:22 
離線

註冊時間: 2002-11-14, 10:09
文章: 735
來自: 昨日東風
你照著網頁上的敘述,打開花旗銀行的網頁,而這個網頁會開啟 popup,但是阻擋 popup 的訊息卻出現在先前的網頁中………

_________________
I use 圖檔.


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2004-12-11, 04:43 
離線

註冊時間: 2003-11-18, 10:59
文章: 3473
嗯.. 我的描述可能不夠清楚

只是在想
假如開A網頁 跳出B popup
依據此漏洞
惡意網站C可以綁架B popup

但若B是廣告
已經被Firefox擋下來
(但我看了被擋下來訊息欄 的確被Secunia綁架)
我也不去開啟它
那麼這個被綁的popup還有辦法對我們做壞事嗎?


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2004-12-11, 07:12 
離線
[網站管理員]
頭像

註冊時間: 2004-09-27, 09:24
文章: 1685
是這樣:
你從 Secunia 開花旗的網站
這時,Secunia 的測試頁面就可以綁架任何花旗開的彈出視窗
所以如果你這時點 Cosumer 什麼東西的
出現的內容就是 Secunia 的(被綁了)

_________________
korp + korp 中文站(沒精神更新)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 4 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:Bing [Bot] 和 52 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群