作者:BlackWing
安全研究人员再度在IE中发现两新漏洞。虽然针对这两个漏洞的概念验证代码已经出现,但是还没收到利用这两个漏洞进行攻击的报告。
第一个漏洞是关于跨站点脚本问题。攻击者可以通过一个新浏览器窗口来查看正在浏览某个恶意网站的浏览器窗口中的信息。然而,研究人员认为这个问题并没有其它漏洞那么严重,因为它需要用户进行交互并且需要其它浏览器中的敏感数据。
微软安全研究中心的Adrian Stone证实,微软正研究这个问题。并表示,目前还没发现有用户受到攻击。
人们曾经认为这个漏洞也会影响到Mozilla的的Firefox,但经过SANS深入研究后表示Firefox并不受影响。此外,他们还表示IE 7也不受这漏洞影响。
第二个漏洞比较严重。它由HTA应用程序被处理的方式引起。用户可能会被引诱来打开某个恶意文件,一旦打开文件就会导致代码的执行。要成功利用这一漏洞,需要通过SMB或WebDAV进行访问。
微软表示,它目前也在调查这个HTA漏洞。
Greenfoot是一款简单易用的Java开发环境,该软件界面清爽简约,既可以作为一个开发框使用,也能够作为集成开发环境使用,操作起来十分简单。这款软件支持多种语言,但是默认的语言是英文,因此将该软件下载到电脑上的时候,会发现软件的界面语言是英文版本的,这对于英语基础较差的朋友来说,使用这款软件就会...
07-05
Egret UI Editor是一款开源的2D游戏开发代码编辑软件,其主要功能是针对Egret项目中的Exml皮肤文件进行可视化编辑,功能十分强大。我们在使用这款软件的过程中,可以将一些常用操作设置快捷键,这样就可以简化编程,从而提高代码编辑的工作效率。但是这款软件在日常生活中使用得不多,并且专业性...
07-05
KittenCode是一款十分专业的编程软件,该软件给用户提供了可视化的操作界面,支持Python语言的编程开发以及第三方库管理,并且提供了很多实用的工具,功能十分强大。我们在使用这款软件进行编程开发的过程中,最基本、最常做的操作就是新建项目,因此我们很有必要掌握新建项目的方法。但是这款软件的专业性...
07-05
Thonny是一款十分专业的Python编辑软件,该软件界面清爽简单,给用户提供了丰富的编程工具,具备代码补全、语法错误显示等功能,非常的适合新手使用。该软件还支持多种语言,所以在下载这款软件的时候,有时候下载到电脑中的软件是英文版本的,这对于英语基础较差的小伙伴来说,使用这款软件就会变得十分困难,...
07-05