MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-08-25, 21:39

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 2 篇文章 ] 
發表人 內容
文章發表於 : 2004-12-21, 16:21 
離線
[網站管理員]
頭像

註冊時間: 2004-11-06, 23:25
文章: 762
IE漏洞可發動網釣詐騙 [CNET 2004/12/20]
http://taiwan.cnet.com/news/software/0, ... 087,00.htm

Secunia在報告中指出,新漏洞出在IE6的DHTML Edit ActiveX控制器,一旦在某些狀況下處理「execScript」的功能,就可能出問題,遭有心人士利用來在瀏覽器中執行惡意程式碼,可能讓網釣客傳發附有仿冒網站連結的電子郵件。惡意網站的URL位址可能曇花一現,緊接著就把使用者帶到被仿冒的網站。

Kristensen說:「問題是,某些傳入ActiveX控制器的資料未經妥善確認,就回傳至瀏覽器,這可能遭人用來植入程式碼,以控制在瀏覽器視窗裡顯示的畫面,同時瀏覽器以為它真的到訪受信賴的網站。」


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2004-12-21, 21:13 
離線
[網站管理員]
頭像

註冊時間: 2003-07-22, 11:00
文章: 1796
來自: Sydney
In case you want the original English version of the article, C|net News.com report: Phishing hole discovered in IE by Dawn Kawamoto (17th Dec 2004).

_________________
Netscape 9 | SillyDog701: Switch guide | Browser Archive | MozInfo701
MacCentre701 | AntBlog701
Don't steal music.


回頂端
Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/125.5.5 (KHTML, like Gecko) Safari/125.12
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 2 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 17 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
cron
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群