评论:MySpace发现新的诱骗方式 http://www.gomain.net/articles/myspace_hacked_by_css.html 网络·评测·技术·分享 - 过门都是朋友! Fri, 08 Jan 2010 23:19:09 +0000 http://wordpress.org/?v=2.7.1 hourly 1 来自:过门网 - 互联网疯狂评测 » Blog 存档 » Clickjacking 难道是这个东西? http://www.gomain.net/articles/myspace_hacked_by_css.html/comment-page-1#comment-274720 过门网 - 互联网疯狂评测 » Blog 存档 » Clickjacking 难道是这个东西? Fri, 26 Sep 2008 10:06:23 +0000 http://www.gomain.net/articles/myspace_hacked_by_css.html#comment-274720 [...] 这三项刚好,和上一年在MySpace发现的诱骗方式相当吻合,难道所谓的Clickjacking就是这段代码? [...] [...] 这三项刚好,和上一年在MySpace发现的诱骗方式相当吻合,难道所谓的Clickjacking就是这段代码? [...]

]]>
来自:过门 http://www.gomain.net/articles/myspace_hacked_by_css.html/comment-page-1#comment-229400 过门 Mon, 12 Nov 2007 03:08:26 +0000 http://www.gomain.net/articles/myspace_hacked_by_css.html#comment-229400 to 漫步: wp没这问题,呵呵!但如果自己想搞一下还是可以的。 to 漫步: wp没这问题,呵呵!但如果自己想搞一下还是可以的。

]]>
来自:漫步 http://www.gomain.net/articles/myspace_hacked_by_css.html/comment-page-1#comment-228443 漫步 Sat, 10 Nov 2007 15:27:24 +0000 http://www.gomain.net/articles/myspace_hacked_by_css.html#comment-228443 我博客的css好像没这玩意。。 我博客的css好像没这玩意。。

]]>
来自:过门 http://www.gomain.net/articles/myspace_hacked_by_css.html/comment-page-1#comment-228405 过门 Sat, 10 Nov 2007 14:45:04 +0000 http://www.gomain.net/articles/myspace_hacked_by_css.html#comment-228405 to 狂兄:看到您转载的文章,我才终于松了一口气。这么热闹的新闻,许多国内媒体都不报道,我还以为这条消息,已经被管制了呢,所以具体哪个网页我也没敢贴出来。 to Feng: 是techmeme, 那小子尽爱做这些事情。 to Heyi: 只是利用编辑器漏洞的小代码而已,还不到hack的层次。 to 秦爱: 原来早就有人在这么弄了,都是IE遗留的问题。 to sofish: 既然公开了,就不再是秘密,很多网站都在修正。 网易博客已经把position:absolute过滤掉了,呵呵,反应还真快! 旧版新浪博客还未解决。 搜狐博客使用一个又一个的iframe,absolute出不了格,侥幸逃脱。 to 狂兄:看到您转载的文章,我才终于松了一口气。这么热闹的新闻,许多国内媒体都不报道,我还以为这条消息,已经被管制了呢,所以具体哪个网页我也没敢贴出来。

to Feng: 是techmeme, 那小子尽爱做这些事情。
to Heyi: 只是利用编辑器漏洞的小代码而已,还不到hack的层次。
to 秦爱: 原来早就有人在这么弄了,都是IE遗留的问题。
to sofish: 既然公开了,就不再是秘密,很多网站都在修正。

网易博客已经把position:absolute过滤掉了,呵呵,反应还真快!
旧版新浪博客还未解决。
搜狐博客使用一个又一个的iframe,absolute出不了格,侥幸逃脱。

]]>
来自:sofish http://www.gomain.net/articles/myspace_hacked_by_css.html/comment-page-1#comment-228390 sofish Sat, 10 Nov 2007 14:24:48 +0000 http://www.gomain.net/articles/myspace_hacked_by_css.html#comment-228390 ...无注意到,多少受害者的结果,在这里显示了解决方法! ...无注意到,多少受害者的结果,在这里显示了解决方法!

]]>
来自:秦爱 http://www.gomain.net/articles/myspace_hacked_by_css.html/comment-page-1#comment-228376 秦爱 Sat, 10 Nov 2007 14:10:30 +0000 http://www.gomain.net/articles/myspace_hacked_by_css.html#comment-228376 position:absolute 在W3C里不兼容,我在FF里碰到过种情况,得回我的手快,马上就停了它。呵 position:absolute 在W3C里不兼容,我在FF里碰到过种情况,得回我的手快,马上就停了它。呵

]]>
来自:Heyi http://www.gomain.net/articles/myspace_hacked_by_css.html/comment-page-1#comment-228362 Heyi Sat, 10 Nov 2007 13:58:33 +0000 http://www.gomain.net/articles/myspace_hacked_by_css.html#comment-228362 什么hack事件这个是。 什么hack事件这个是。

]]>
来自:Feng http://www.gomain.net/articles/myspace_hacked_by_css.html/comment-page-1#comment-228159 Feng Sat, 10 Nov 2007 08:49:47 +0000 http://www.gomain.net/articles/myspace_hacked_by_css.html#comment-228159 哪弄那么多这里呀,看了就想一个广告,搞笑。 哪弄那么多这里呀,看了就想一个广告,搞笑。

]]>
来自:风暴轻狂 http://www.gomain.net/articles/myspace_hacked_by_css.html/comment-page-1#comment-228001 风暴轻狂 Sat, 10 Nov 2007 04:18:15 +0000 http://www.gomain.net/articles/myspace_hacked_by_css.html#comment-228001 这点小事,被诱骗了怕什么,何况我根本不去ms和sb MySpace许多网页被黑 流行歌星成攻击目标 11月10日消息,据外电报道,Exploit Prevention Labs(安全漏洞防御实验室)首席技术官Roger Thompson发现社交网络网站MySpace的许多网页被黑,其中包括美国著名歌手阿丽西娅-吉丝(Alicia Keys)的网页。阿丽西娅-吉丝是MySpace网站排名第四位的流行歌手。 Thompson在YouTube网站上发表了介绍这次黑客事件的内容。他还在自己的博客中详细介绍了MySpace网页被黑的情况。 访问这些被黑的网页将使访问者面临风险。如果网络用户没有使用最新的安全补丁,访问这些被黑的网页将使自己的电脑被安装恶意软件。Thompson在视频中解释说,黑客正在利用安全漏洞在后台安装恶意软件。 即使用户使用已经采用补丁的电脑也容易受到攻击。这些黑客发现一种把他们的恶意URL连接与网页上的非点击区域关联在一起的方法。这个结果是在具体的点击控件外部点击鼠标也会被解释为点击恶意的URL连接。 Thompson在博客中称,现在还不清楚黑客是如何实现这个功能以及这种攻击技术传播的范围有多大。 MySpace发言人没有立即对这个攻击事件发表评论。 这点小事,被诱骗了怕什么,何况我根本不去ms和sb

MySpace许多网页被黑 流行歌星成攻击目标

11月10日消息,据外电报道,Exploit Prevention Labs(安全漏洞防御实验室)首席技术官Roger Thompson发现社交网络网站MySpace的许多网页被黑,其中包括美国著名歌手阿丽西娅-吉丝(Alicia Keys)的网页。阿丽西娅-吉丝是MySpace网站排名第四位的流行歌手。

Thompson在YouTube网站上发表了介绍这次黑客事件的内容。他还在自己的博客中详细介绍了MySpace网页被黑的情况。

访问这些被黑的网页将使访问者面临风险。如果网络用户没有使用最新的安全补丁,访问这些被黑的网页将使自己的电脑被安装恶意软件。Thompson在视频中解释说,黑客正在利用安全漏洞在后台安装恶意软件。

即使用户使用已经采用补丁的电脑也容易受到攻击。这些黑客发现一种把他们的恶意URL连接与网页上的非点击区域关联在一起的方法。这个结果是在具体的点击控件外部点击鼠标也会被解释为点击恶意的URL连接。

Thompson在博客中称,现在还不清楚黑客是如何实现这个功能以及这种攻击技术传播的范围有多大。

MySpace发言人没有立即对这个攻击事件发表评论。

]]>