۰
plusresetminus
چهارشنبه ۱۱ آبان ۱۳۸۴ ساعت ۱۱:۴۰

اولين مشكلات tabbed browsing

tabbed-browsing.jpg شركت Secunia به تازگي از وجود دو آسيب‌پذيري در اين نرم‌افزار‌هاي مرور‌گر خبر داده است كه كامپيوتر مربوطه را در معرض حملات spoof قرار مي‌دهند. اولين مشكل به يك صفحه غير‌فعال اجازه مي‌دهد تا پنجره‌هاي گفت‌وگويِ(dialoge box) مختلفي را بر روي صفحه نمايش ظاهر كند. به علاوه، اين مرورگر‌ها قادر به مشخص كردن صفحه فرستنده پيغام هم نبوده و بدين ترتيب در حاليكه كاربر مشغول مشاهده سايت‌هاي قانوني مي‌باشد، ممكن است اطلاعات مهم خود را به سايت‌هاي مخرب فرستاده و يا اقدام به دانلود فايل‌هاي آلوده كند. مشكل دوم از آنجايي است كه با وجود فعال بودن يك صفحه وب، صفحات غير‌فعال مي‌توانند بر روي فرم‌هاي پر شده موجود در صفحات غير‌فعالِ ديگر تسلط پيدا كنند و از اطلاعات نوشته شده در خانه‌هاي مختلف فرم‌ها كپي بردارند. نرم‌افزار‌هاي آسيب‌پذير عبارتند از: Mozilla 1.7.3, Mozilla Firefox 0.10.1, Netscape 7.2 Avant Browser 9.02 build 101, Avant Browser 10.0 build 029 and Maxthon (MyIE2) 1.1.039 كاربران اين مرورگر‌ها مي‌توانند تا ارائه راه حل از سوي شركت‌ها، جاوااسكريپت را غير‌فعال كنند.
کد مطلب: 1480
نام شما
آدرس ايميل شما