2021-03-02
2月23日消息,根據ZDNet報告,安全研究人員(yuán)維沙爾·巴拉德(Vishal Bharad)表示,在蘋果iCloud網站找到了可以允許黑客注入病毒或惡意腳本的漏洞。目前,蘋果公司已經修複了這個漏洞。
存儲式XSS漏洞也被稱爲持久性XSS,可用于在目标服務器上存儲有效載荷,并借助其将惡意腳本注入網站,可能被用于竊取cookie、會話(huà)令牌和浏覽器數據。巴拉德表示,這次安全漏洞包括在iCloud網站創建Pages或Keynote文檔,名稱包含XSS payload。将創建好的文檔分(fēn)享,然後更改、保存,在設置中(zhōng)點擊查看所有版本,可以觸發XSS payload。此外(wài),此漏洞需要蘋果在服務器端修複。
據悉,巴拉德在2020年8月7日向蘋果遞交了安全漏洞,并在2020年10月9日獲得了5000美元賞金。
——END——
更多網站設計、網頁設計等相關内容,歡迎您咨詢中(zhōng)山網訊科技!
責任編輯:中(zhōng)山網站建設
【網訊網絡】國家高新技術企業》十二年專注軟件開(kāi)發,網站建設,網頁設計,APP開(kāi)發,小(xiǎo)程序,微信公衆号開(kāi)發,定制各類企業管理軟件(OA、CRM、ERP、OMS訂單管理系統、WMS進銷存管理軟件等)!服務熱線:0760-88610046、13924923903,http://www.wansion.net
上一(yī)篇:Chrome 浏覽器将爲用戶輸入的 URL 默認添加 https 前綴
下(xià)一(yī)篇:曝微軟将發布基于 Excel 的低代碼語言:Power Fx
*請認真填寫需求,我(wǒ)們會在24小(xiǎo)時内與您取得聯系。