eBay的社交软件Skype里面包含的一个程序错误,给了 *** 罪犯们一个新途径,可以使他们将恶意软件隐蔽地安装在受害者们的PC机上。 这一漏洞由安全研究员Aviv Raff在周四报告出来,与Skype如何利用Windows *** 浏览器组件打开超文本链接页面的使用方式息息相关。因为Skype公司并没有对它的软件进行严格的安全控制,因此一个攻击者可以以一种十分危险的方式,在受害者的系统中运行恶意脚本代码并且最终实施恶意软件的安装。 安全研究员Petko Petkov 在周四发表的一篇关于此事件的博客文章中写道,主要问题是Skype是在一种低锁定程度的本地安全模型设置下运行 *** 浏览器组件。正因为如此,攻击者可以做“各种各样的事情……比如,从本地磁盘中读取/写入文件和运行可执行文件。” 为了使攻击能够成功发生,那些坏人们会首先找到一个可信赖的网站,这个网站需包含一个普遍存在的被称为cross-zone scripting的程序漏洞。 这个漏洞会给他们一个欺骗Skype的 *** ,只要他们的脚本是来自这个可信赖的网站地址,Skype就会运行这个恶意脚本。 Raff在他的一篇博客文章里,通过视频向人们展示了Dailymotion.com网站上的cross-zone scripting漏洞是如何被利用,通过使用Skype软件的“添加视频来聊天”的特色功能来启动Windows里的计算程序的。 “用户们只需要简单地通过点击Skype软件里的‘添加视频来聊天’按钮来访问DailyMotion网站,就会失足碰触到包含cross-site scripting漏洞的病毒载体,”Petkov写道。 更为糟糕的是,攻击者们会使用被恶意编码的广告,对网站发起洪水般的攻击,以达到提高他们感染受害者可能性的目的,他说。“这种类型的攻击非常容易实施,而且几乎不需要任何准备就可以进行。” Raff还提到,这个漏洞感染了最新版本的Skype软件-- 3.6.0.244版本。而老版本的软件也同样处在风险之中。“我建议大家停止通过Skype来搜索视频,直到Skype公司的人能够修复这一漏洞为止,”他写到。 Skype公司的代表还未立即对此发表任何评论。
撰文| 骆华生 项也 编辑| 陈芳 社区团购的“终局”已经隐现,最新的线索是一起并购案。 8月30日,社区团购公司十荟团与你我您宣布合并。两者都是社区团购的头部公司。其中,...
以前官方说过一个A股公募基金的数据。 「截止2017年底,公募基金偏股基金年化收益率平均16.5%,债券基金平均年化收益率7.2%。 公募基金行业累计分红1.71万亿。 为投资者整体创造了很不错...
男人三十,三做四想,句句在理,值得收藏! 作者:凉小溪,原创,抄袭必究 三十岁,是一个很特别的年龄,三十而立,也就是说到了三十的时候,就要成家立业了,这个时候的男人已经褪去了毛糙和幼稚,有了成...
三极管管脚(NPN三极管工作原理) NPN三极管定义 ◆◆ NPN型三极管,由三块半导体构成,其中两块N型和一块P型半导体组成百思特网,P型半导体在中间,两块N型半导体在两侧。三极管是电子电路中...
我叫小王 今年29岁 前段时间赋闲在家 被拉进了一个名为“汇博人才”的微信群 正当我莫名其妙的时候 群里有人发话了 ▼ 尽管他把“童叟无欺”写成“童嫂无欺” 但面...
我们在很多平台上面保存的照片,都带有水印,那么,应该怎么去除图片水印呢?教大家几个小方法,感兴趣的小伙伴,可以边看边操作,这样学起来更容易。 一:电脑端去水印 (一)简单纯色背景 1:如果图片的...