中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 傳媒 > 關(guān)鍵詞  > ZBLOG最新資訊  > 正文

    Zblog出現(xiàn)跨站腳本攻擊漏洞 官方已出補(bǔ)丁

    2008-07-23 10:32 · 稿源: 站長(zhǎng)之家用戶

    《Zblog出現(xiàn)跨站腳本攻擊漏洞 官方已出補(bǔ)丁》文章已經(jīng)歸檔,站長(zhǎng)之家不再展示相關(guān)內(nèi)容,下文是站長(zhǎng)之家的自動(dòng)化寫作機(jī)器人,通過算法提取的文章重點(diǎn)內(nèi)容。這只AI還很年輕,歡迎聯(lián)系我們幫它成長(zhǎng):

    7月21日,某安全Blog發(fā)表了一份Zblog漏洞報(bào)告:漏洞說明:Z-Blog是一款基于Asp平臺(tái)的Blog博客(網(wǎng)志)程序,支持Wap,支持Firefox,Oprea等瀏覽器,在國內(nèi)使用非常廣泛,官方主頁在http://www.rainbowsoft.org/。Z-blog代碼嚴(yán)謹(jǐn),前臺(tái)功能簡(jiǎn)潔,后臺(tái)功能強(qiáng)大,這為它的產(chǎn)品安全帶來很大的優(yōu)勢(shì),但是在上次的xss漏洞被公布后,80sec在產(chǎn)品中又發(fā)現(xiàn)一個(gè)嚴(yán)重的跨站腳本攻擊漏洞,加上產(chǎn)品設(shè)計(jì)上的一些問題可能帶來嚴(yán)重的后果。漏洞廠商:http://www.rainbowsoft.org/漏洞解析:在FUNCTION/c_function.asp中,程序處理UBB標(biāo)簽的時(shí)候存在漏洞,導(dǎo)致任何用戶可以在目標(biāo)頁面內(nèi)執(zhí)行任意js代碼,利用該代碼惡意用戶可以獲取目標(biāo)站點(diǎn)的所有權(quán)限。漏洞代碼如下: 以下為引用的內(nèi)容:Function UBBCode(ByVal strContent,strType) Dim objRegExpSet objRegExp=new RegEx...

    ......

    本文由站長(zhǎng)之家用戶“中國站長(zhǎng)站”投稿,本平臺(tái)僅提供信息索引服務(wù)。由于內(nèi)容發(fā)布時(shí)間超過平臺(tái)更新維護(hù)時(shí)間,為了保證文章信息的及時(shí)性,內(nèi)容觀點(diǎn)的準(zhǔn)確性,平臺(tái)將不提供完整的內(nèi)容展現(xiàn),本頁面內(nèi)容僅為平臺(tái)搜索索引使用。需閱讀完整內(nèi)容的用戶,請(qǐng)聯(lián)系作者獲取原文。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長(zhǎng)傳媒平臺(tái)用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù),對(duì)本頁面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長(zhǎng)之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁面內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長(zhǎng)之家提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會(huì)依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 愛奇藝改logo上熱搜 官方回應(yīng):沒換 是15周歲特別頭像

      愛奇藝平臺(tái)4月22日更換官方賬號(hào)頭像并發(fā)布新海報(bào),引發(fā)網(wǎng)友熱議。最顯著變化是標(biāo)志性綠色Logo被替換為黃色,部分用戶認(rèn)為新設(shè)計(jì)不如舊版美觀且缺乏辨識(shí)度,更有網(wǎng)友調(diào)侃新頭像像滴滴打車界面,引發(fā)"回憶殺"。對(duì)此愛奇藝官方迅速回應(yīng),澄清并未更換品牌Logo,此次變動(dòng)僅為慶祝平臺(tái)成立15周年的特別設(shè)計(jì)。

    • 榮耀平板GT真機(jī)照泄露:經(jīng)典大LOGO設(shè)計(jì)再現(xiàn)

      榮耀GT系列即將迎來一款新款平板,從曝光的信息來看,這款平板在外觀設(shè)計(jì)上延續(xù)了榮耀GT系列風(fēng)格。平板采用對(duì)稱式方形影像模組和閃光燈設(shè)計(jì),橫排大Logo極具辨識(shí)度,整體顏值頗高。盡管目前關(guān)于其性能的具體參數(shù)尚未公布,但結(jié)合榮耀GT系列一貫的定位,這款平板有望在處理器性能、屏幕素質(zhì)、續(xù)航能力等方面帶來驚喜,滿足消費(fèi)者對(duì)于高性能平板的需求。

    • 如何使用官方MCP協(xié)議服務(wù)?推薦使用AIbase MCP導(dǎo)航工具

      在當(dāng)今快速發(fā)展的技術(shù)領(lǐng)域,MCP正逐漸成為連接AI模型與外部工具和服務(wù)的重要橋梁。使用官方MCPServer可以極大地?cái)U(kuò)展AI應(yīng)用的功能,使其能夠與各種常見服務(wù)和工具無縫集成。希望本文的指南能幫助您更好地理解和使用MCP技術(shù),提升您的開發(fā)效率和應(yīng)用體驗(yàn)。

    • 哪吒汽車張勇回應(yīng)logo花5億:設(shè)計(jì)費(fèi)不超過100萬元

      站長(zhǎng)之家(ChinaZ.com) 4月18日 消息:近日,哪吒汽車前CEO張勇的微博動(dòng)態(tài)引發(fā)了外界關(guān)注,其微博狀態(tài)已從原先的隱藏狀態(tài)恢復(fù)公開。針對(duì)這一變化,張勇本人在微博上作出解釋,稱此前微博設(shè)置為半年可見,現(xiàn)調(diào)整為三年可見,以便公眾更好地了解其過往動(dòng)態(tài)。與此同時(shí),張勇還就近期網(wǎng)絡(luò)上流傳的“哪吒汽車LOGO花費(fèi)5億元”的說法進(jìn)行了澄清。他表示,哪吒汽車的噴泉標(biāo)自2018?

    • 官方提醒警惕假冒“菜鳥驛”短信:收到此類短信要小心了

      快科技4月29日消息,今日,12321受理中心發(fā)布提醒,近期,陸續(xù)接到網(wǎng)友投訴,稱收到假冒菜鳥驛站的涉詐短信,此類涉詐信息隱蔽性強(qiáng),不少人因缺乏警惕而中招。常見涉詐短信話術(shù)及套路1、冒充菜鳥驛站扣費(fèi)陷阱涉詐短信多以菜鳥驛站”的名義發(fā)出,內(nèi)容為:您的賬戶已簽訂繳費(fèi)協(xié)議立即生效并自動(dòng)繳費(fèi)9600元,取消請(qǐng)致電:189XXXXXXXX或184XXXXXXXX。詐騙分子利用大家對(duì)菜鳥驛站的熟悉和信任,以自動(dòng)繳費(fèi)”制造恐慌,誘使用戶在慌亂中撥打短信中的陌生號(hào)碼。一旦撥通,他們會(huì)冒充注銷專員,以取消會(huì)員扣費(fèi)”為幌子,誘導(dǎo)用戶轉(zhuǎn)賬操作,實(shí)施詐?

    • AI時(shí)代的B長(zhǎng)什么樣

      每個(gè)時(shí)代每個(gè)領(lǐng)域都有代表性的頭部應(yīng)用。下一個(gè)時(shí)代該領(lǐng)域的頭部應(yīng)用,通常不會(huì)出自上一個(gè)時(shí)代的頭部應(yīng)用。未來二次元的頭部應(yīng)用的種子,正在“邊境”地區(qū)孕育、發(fā)芽,它們或許是名不見經(jīng)傳的小公司,或許是大廠里被冷落的一個(gè)小部門,一切需要時(shí)間去見證。

    • 周鴻祎談哈爾濱亞冬會(huì)遭美國安局攻擊:可能是人類首次用AI智能體發(fā)起的網(wǎng)絡(luò)攻擊

      今年 2 月,“ 2025 年哈爾濱第九屆亞冬會(huì)”(以下簡(jiǎn)稱“亞冬會(huì)”)在黑龍江省哈爾濱市盛大舉行并取得圓滿成功,然而,賽事背后卻暗流涌動(dòng)。

    • B喜馬紛紛入局,年輕人需要“能看”的視頻播客嗎?

      B站近期積極布局視頻播客領(lǐng)域,邀請(qǐng)《無聊齋》《故事FM》《忽左忽右》等頭部播客節(jié)目入駐,并提供流量和現(xiàn)金激勵(lì)。3月26日上線首檔自制視頻播客《一麥三連》,采用錄音棚對(duì)談形式,首期播放量超150萬。喜馬拉雅也推出視頻播客《行走的思考》,累計(jì)播放589萬次。目前國內(nèi)視頻播客可分為四類:圓桌對(duì)談型(如《一麥三連》)、遠(yuǎn)程連線型(如TIANYU2FM)、動(dòng)畫型(如《菠蘿油子》)和紀(jì)錄片型(如《行走的思考》)。雖然視頻播客制作成本高、周期長(zhǎng),但平臺(tái)支持和廣告主需求正推動(dòng)創(chuàng)作者嘗試。數(shù)據(jù)顯示,美國30%播客聽眾通過YouTube收聽,而國內(nèi)用戶對(duì)播客的認(rèn)知仍以音頻為主。頭部播客多因平臺(tái)政策推動(dòng)視頻化,中小創(chuàng)作者則更主動(dòng)嘗試。視頻播客能否改變中文播客"小眾"認(rèn)知,帶來新商業(yè)可能,仍需觀察。(140字)

    • OpenAI 也要搞 SNS 了?外媒:原型已!

      憑借 ChatGPT 的吉卜力風(fēng)格圖像轉(zhuǎn)換功能而獲得巨大人氣的 OpenAI,也要進(jìn)軍 SNS 市場(chǎng)了……

    • 微軟才是最大“風(fēng)險(xiǎn)”!用戶吐槽Win11強(qiáng)制啟用BitLocker

      快科技5月2日消息,自Windows 11 24H2版起,微軟默認(rèn)啟用BitLocker設(shè)備加密功能,以提高操作系統(tǒng)的安全性,但這似乎已經(jīng)導(dǎo)致許多用戶的數(shù)據(jù)丟失。Reddit用戶MorCJul發(fā)表了一篇標(biāo)題為微軟強(qiáng)迫用戶接受安全功能,但BitLocker如今成為Windows 11上用戶數(shù)據(jù)的最大威脅”的帖子。MorCJul指出,微軟在用戶通過Microsoft賬戶登錄時(shí)會(huì)自動(dòng)啟用BitLocker加密。他表示,微軟的默認(rèn)安全”策略在Windows 11上已經(jīng)成為個(gè)人數(shù)據(jù)的最大風(fēng)險(xiǎn),完全忽視了普通用戶的實(shí)際需求。對(duì)于那些不熟悉技術(shù)或不了解BitLocker功能的用戶來說,Windows 11 24H2版本中Bit