返回上一页
首页
| cnbeta报时: 06:02:20
研究人员发现Skype跨站漏洞 可改用户密码
发布日期:2011-07-16 07:46:09
稿源:
德国的一名安全顾问Levent Kaya今天在其博客上贴出警告称已经发现Skype的一个跨站脚本缺陷,
它可用于改变目标用户的账户密码,这一切只需要用一段Javascript就可以实现,同时该漏洞可能还可以被用来劫持会话甚至控制受害者的电脑。
查看:
noptrix.net - Public Security Advisory
不过这种漏洞有一些缓解因素,例如攻击者和受害者必须是Skype好友的关系等,该漏洞影响版本5.3.0.120,涉及平台包括Windows XP、Vista、7和OS X,目前Skype没有对该跨站漏洞发表看法。
查看网友评论
返回完整版观看
最新资讯
加载中...
为何南极海冰在经历数十年增长后突然崩塌?
苹果Studio Display XDR功能已获FDA批准用于诊断放射学领域
Anthropic推出新模型Mythos 只限顶级安全伙伴试用
另有消息称苹果首款折叠iPhone确定将按原计划发布
81岁洛杉矶道奇队球迷因“手机门票”新规被拒入场
特朗普政府拟削减网络安全机构CISA预算逾7亿美元
Google Maps 用 AI 为用户照片自动“写文案”
预计明年苹果将推出搭载A19 Pro芯片和12GB内存的新款MacBook Neo
微软工程师确认 Windows 控制面板“终结计划”
Google Chrome 推出竖排标签页与全新阅读模式
苹果阔折叠被曝命名iPhone Ultra 国内厂商考虑跟进
今日最热
加载中...
苹果macOS被曝存在内核级缺陷 连续运行49.7天后网络会失效
Windows 11为何越来越多采用网页应用而非原生应用?开发者给出原因
7款顶级AI集体撒谎:为保护同伴篡改文件、偷运数据
四川1:1复刻泰坦尼克号烂尾 钢制外壳已完成90%
抢救大兵50小时 美军靠波音“定位器”从伊朗救出失联空军人员
Adobe会偷偷修改hosts文件来探测用户是否已经安装Creative Cloud
美国AI三巨头罕见合作 联手打击蒸馏行为
小狗躺路上睡觉 无人送货车未识别从其身上碾过
奉化渔民捕获巨无霸金枪鱼 当地多年罕见 价值超10万
《我的世界》之父怒喷DLSS:毫无意义 纯属自欺欺人
美拟拟对中国半导体产业升级出口管制 实施DUV光刻机出口禁令
返回上一页
首页
| cnbeta报时: 06:02:20
文字版
标准版
电脑端
© 2003-2026