11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
Mozilla 很高興地宣布,F(xiàn)irefox 90 版本將支持基于“元數(shù)據(jù)請求標頭”的獲取功能,使得 Web 應用程序能夠保護自身和用戶免受各種跨源威脅。據(jù)悉,此類威脅涵蓋了跨站點請求偽造(CSRF)、跨站點泄露(XS-Leaks)、以及投機性跨站點執(zhí)行側信道(Spectre)攻擊。(圖自:Mozilla Blog)跨站攻擊的背后,其實涉及 Web 的基本安全問題。出于開放的特性,其難以允許 Web 服務器端嚴格區(qū)分自身應用程序(瀏覽器選項卡)的請求、或源自可?
前幾天,互聯(lián)網(wǎng)上曝出了一些黑客采用新的CSS方法攻擊eBay網(wǎng)站,引起了很多人對eBay拍賣安全的擔憂。據(jù)稱,黑客利用跨站腳本與XBL語言的原理,讓eBay的網(wǎng)頁上包含指定的腳本、CSS樣式表以及虛假的商品信息,而點擊這些商品信息的話會直接鏈接到騙子的網(wǎng)站。
微軟IE安全計劃經(jīng)理Eric Lawrence周三揭露了IE 8的新安全功能,目前IE 8已處于公開測試階段,而新的安全功能則可望在8月出爐的IE 8 Beta 2中露面。