查看单个帖子
旧 2011-12-07, 12:20     #1
wangyu1314 的头像
wangyu1314 wangyu1314 当前离线
仁心仁术老中医
等级: 九袋长老
帅哥 级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时
 
Uid: 1
注册日期: 2004-05-09, 12:00
年龄: 50
帖子: 18914
感谢: 9588
2758 个帖子获得 17598 次感谢
现金: 3569金币
资产: 13684金币
声望: 50 wangyu1314 向着好的方向发展
wangyu1314 wangyu1314 当前离线
仁心仁术老中医
等级: 九袋长老
帅哥 级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时级别:243 | 在线时长:60070小时 | 升级还需:442小时
wangyu1314 的头像
 
Uid: 1
注册日期: 2004-05-09, 12:00
年龄: 50
帖子: 18914
感谢: 9588
2758 个帖子获得 17598 次感谢
现金: 3569金币
资产: 13684金币
声望: 50 wangyu1314 向着好的方向发展
牛 国外技术论坛爆出360安全浏览器高危漏洞   



昨天,国外技术论坛Sysinternals上爆出惊人消息,号称最“安全”的360浏览器竟然存在 “缓冲区溢出漏洞”。据发布消息的论坛用户reacherj声称,通过360浏览器的这个漏洞,能够使用恶意代码自动执行并控制操作系统。虽然360浏览 器号称拥有完备的“沙箱”防御技术,仍然无法抵挡住黑客的攻击。

原文如下:

Let's focus on browsers' security.

Both 360Safe and 360Chrome browsers have the java rhino script engine buffer overflow vulnerability recently disclosed. Attackers could exploit this vulnerability to execute arbitrary code outside of the sandbox.

PoC demo:
360Safe browser is not quite safe:
http://www.youtube.com/watch?v=9NRlfDe3SYQ
360Chrome also exploited:
http://www.youtube.com/watch?v=_eT-AfcpBJg
reacherj声称,这个漏洞不仅存在基于IE内核的360安全浏览器,也存在基于Chromium内核的360极速浏览器。

论坛上还放了两段国外知名视频网站Youtube的链接,打开这两个链接,分别是黑客如何利用漏洞控制用户电脑并调出计算器程序的过程。这也意味着黑客能够利用360浏览器的漏洞远程控制电脑,访问任意文件,执行任何程序。(文/电脑商情在线)
wangyu1314 当前离线  
右列会员因为此帖价值甚高向 wangyu1314 表示感谢:
memoricry (2011-12-14)