全文检索
标题检索
两者皆有
用户:
密码:
联系我们
|
站内搜索
广告载入中...
首页
-
新闻频道
市场行情
评测中心
DIY频道
数码频道
游戏频道
论坛
DIY频道
-
攒机推荐
市场综述
超频改造
活动报道
游戏频道
-
网游
单机
电视
掌娱
消费数码
-
手机
数码相机
MP3
MP4
耳机
电脑整机
-
笔记本
台式机/准系统
服务器
新闻频道
-
硬件综合
数码综合
业界新闻
网络通讯
软件下载
电脑配件
-
CPU
内存
硬盘
主板
显卡
显示器
光存储
音频
键鼠/摄像头
机箱电源/散热器
振华社区
-
硬件大看台
珠江路在线
本本天地
色友天堂
疯狂下载
您当前位置:
首页
>>
新闻频道
>>
网络通讯
>> 正文
蠕虫利用QuickTime席卷MySpace
振华网
2006年12月05日 作者:阿亮 编辑:阿亮
广告载入中...
安全公司Websense最近指出,有些恶意录像能利用MySpace的漏洞,在嵌入式QuickTime播放器中运行JavaScript,从而对用户实施钓鱼欺诈,诱使用户访问恶意网站。
“可以通过查看是否存在空的QuickTime文件和MySpace上方被修改过的链接来鉴别是否种了病毒。”Websense相关人员说。MySpace拒绝对此发表评论。
这个攻击弱点被认为是一个跨站联结漏洞,也是互联网上比较常见的攻击方式,而对于QuickTime的相关特色来说,它不能算一个漏洞,用户们可以合法利用它,不过在这里,这种特色显然被滥用了。
被攻击后用户可以看到MySpace上方的导航条被改变了,而链接地址也指向MySpace站点之外的地方,用户访问这些恶意站点的时候需要输入MySpace账号密码。F-Secure的安全人员认为这是一起大规模盗窃F-Secure密码的事件。
上一条新闻:
下一条新闻:
[
收藏文章
] [
发表评论
] [
打印文章
] [
关闭窗口
]
更多相关:
QuickTime
广告载入中...
相关文章
最新文章
·
eEye发警告 QuickTime有新漏洞
·
下载QuickTime Alternative新版本
·
抢先下载QuickTime 7 Win Pre2
·
Quicktime 7(Windows)抢鲜下载
数据加载中...
热门文章
频道最新
数据加载中...
数据加载中...
文章评论
(网友评论条)
姓名:
最新热图
数据加载中...
广告载入中...
热门DIY图片
数据加载中...
热门新闻图片
数据加载中...
Copyright @ 2001-2006 Zenha.net, All Rights Reserved
版权所有 振华网 苏ICP备05084422号