11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購(gòu)吧!
Mozilla 很高興地宣布,F(xiàn)irefox 90 版本將支持基于“元數(shù)據(jù)請(qǐng)求標(biāo)頭”的獲取功能,使得 Web 應(yīng)用程序能夠保護(hù)自身和用戶免受各種跨源威脅。據(jù)悉,此類威脅涵蓋了跨站點(diǎn)請(qǐng)求偽造(CSRF)、跨站點(diǎn)泄露(XS-Leaks)、以及投機(jī)性跨站點(diǎn)執(zhí)行側(cè)信道(Spectre)攻擊。(圖自:Mozilla Blog)跨站攻擊的背后,其實(shí)涉及 Web 的基本安全問題。出于開放的特性,其難以允許 Web 服務(wù)器端嚴(yán)格區(qū)分自身應(yīng)用程序(瀏覽器選項(xiàng)卡)的請(qǐng)求、或源自可?
前幾天,互聯(lián)網(wǎng)上曝出了一些黑客采用新的CSS方法攻擊eBay網(wǎng)站,引起了很多人對(duì)eBay拍賣安全的擔(dān)憂。據(jù)稱,黑客利用跨站腳本與XBL語(yǔ)言的原理,讓eBay的網(wǎng)頁(yè)上包含指定的腳本、CSS樣式表以及虛假的商品信息,而點(diǎn)擊這些商品信息的話會(huì)直接鏈接到騙子的網(wǎng)站。
微軟IE安全計(jì)劃經(jīng)理Eric Lawrence周三揭露了IE 8的新安全功能,目前IE 8已處于公開測(cè)試階段,而新的安全功能則可望在8月出爐的IE 8 Beta 2中露面。