首页
业界
活动
赛事
视频
快讯
投稿
浏览器滚动到文本片段 (STTF) 功能可被利用来窃取数据
首页
/
快讯
/ 正文
发布于:2022-06-21
分享到:
据外媒报道,SecForce 的研究人员Piechota发现,浏览器滚动到文本片段 (STTF) 功能可被利用来窃取数据。用户可以通过使用“ :~:text ”标识符并将文本字符串附加到网页的 URL 来使用 STTF 功能,如果页面上存在该字符串,浏览器将直接滚动到该处并突出显示相关部分。Piechota 警告,开发人员应该意识到,即使是看似平常的浏览器功能也可能被攻击者利用。
下一篇:
谷歌Project Zero披露了一个存在 5 年之久被在野利...
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2024第四届“网鼎杯”网络安全大赛
2024-10-08
友情链接: