设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 业界新闻 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· 赛门铁克发布2008版的诺顿杀毒和..
· “搜狗知识搜索”上线 首页改版
· 傲游也推网址导航13393.com
· 广东电信宽带多户共享遭全面封堵..
· 史玉柱:我的下半辈子就靠网络游..
· 安徽电信推宽带限时包月 为增收不..
· 18岁当CEO:80后早该是主流
· 烟台网通称封杀路由器为定位违法..
· 互联网惊现基于FireFox的成人浏览..
· Mac下的VMware “Fusion” 宣告完..
· 黑客组织已经成功破解Vista游戏迁..
· 希捷中国区总经理杨建初正式离职..
· 思科CFO宣布退休 副总裁Calderon..
· 关注:微软近期产品蓝图
· 联想成立Idea Center 独立营运消..
::相关文章::
· 卡巴斯基检测到攻击..
· MySQL数据库5.1正式..
· MySpace韩语版上线 ..
· Sun开始关闭MySQL部..
· 修复Bug大幅升级 Su..
· 印度尼西亚ISP中止Y..
· MySpace将推出中文名..
· Facebook推法语版网..
· IBM决定停止开发sol..
· Sun完成收购开放源代..
Myspace遭遇cn域名恶意站点攻击
作者:Alright  来源:驱动之家  发布时间:2007-11-9 21:48:18  发布人:admin

减小字体 增大字体

    根据youtube上的一段视频显示,安全研究人员Roger Thompson目前已经发现了一种新的iframes攻击,直接可以将用户从正常服务器链接到恶意服务器。Yc5WWW.EMU32.COM软件站> 资讯中心
Yc5WWW.EMU32.COM软件站> 资讯中心
    网页设计师可以用iframes在主页面上设计打开更多的窗口,但是同时,iframes也可以被黑客利用重新定义浏览器打开恶意代码网站。Yc5WWW.EMU32.COM软件站> 资讯中心
Yc5WWW.EMU32.COM软件站> 资讯中心
    “最有趣的事情是,这种恶意iframe可以自动嵌入正常的网页。而且就像他们经常做的那样,他们把链接作为图像背景平铺在网页上,背景通常很大,8000 X 1000像素。也就是说,这么大的像素范围内,你只要点击任何东西,就会被链接进入恶意网站”Yc5WWW.EMU32.COM软件站> 资讯中心
Yc5WWW.EMU32.COM软件站> 资讯中心
    Thompson的研究发现,Alicia Keys的myspace博客上就已经染毒。Yc5WWW.EMU32.COM软件站> 资讯中心
Yc5WWW.EMU32.COM软件站> 资讯中心

    “事实上,被链接到的网站上拥有丰富的媒体资源,Alicia Keys的视频、新歌应有尽有。这个站点使用了fakecodec(假解码器)作为破坏的手段。用户可能期待看一段视频,或是听一首歌,但是他们很快发现,他们需要安装解码器插件才能播放。如果点击下载之后......”Yc5WWW.EMU32.COM软件站> 资讯中心
Yc5WWW.EMU32.COM软件站> 资讯中心
    Thompson指出,Html源码可以看出这个解码器来自一个.cn后缀的站点,但是在搜索引擎中则找不到这个网站。Yc5WWW.EMU32.COM软件站> 资讯中心
Yc5WWW.EMU32.COM软件站> 资讯中心
    Thompson的分析视频Yc5WWW.EMU32.COM软件站> 资讯中心
Yc5WWW.EMU32.COM软件站> 资讯中心



[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号