济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

最新版腾讯QQ2010SP1呈现严重漏洞

时间:2010-07-29 17:22来源:未知 www.yunhepan.com

腾讯QQ一向是腾讯主打的产品,意想不到前天发布的QQ2010SP1竟然有如此大漏洞。

首先囧一下:脚本出错还会提示错误

1、消息记录的Javascript、Html标签没有屏蔽

2、消息盒子Javascript、Html标签没有屏蔽

3、小实验

发送代码:

因为腾讯会主动将url转换,我们必须混杂url才干发送

4、超牛代码

因为要点击才干触发,想到一个不用点击就能触发的代码。

5、盼望腾讯快点修复,这个漏洞非同小可

6、本漏洞由TGL发明。

如打算规避漏洞带来的风险,请下载SP0版本,看来SP1版本的changelog得修正为“更新了一些漏洞”。

相关阅读
  • 你现在就应该堵住的6个企业安全漏洞(1)
  • 微软十月安全公告将修复49个漏洞
  • Mac和Linux堡垒将面临新的漏洞攻击
  • 甲骨文12日将发布安全补丁修复81个安全漏洞
  • Adobe修复Acrobat和Reader中的危险攻击漏洞
  • 剖析十个易被乌客进犯的宁静漏洞
  • 浅讲如何评价IDS漏洞进犯检测覆盖里貌标
  • SQL注入漏洞全接触入门篇(1)

    • 上一篇:黑客公开微软 Lnk漏洞木马病毒制作教程
      下一篇:熊猫安全实验室2010年2季度恶意软件报告

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食