360:少量互联网站存在登录漏洞

日前,360安全中心发布安全警报称,目前有少量互联网站存在“登录漏洞”,会导致其用户的账号和密码在登录网站时泄露在网址中,存在一定安全风险。  网站存在“登录漏洞”,就相当于一个人把银行卡号、密码以及开户银行都记在一张纸条上。这是一种极不合理的保密方式,如果整张纸条丢了,就会使自己的财产面临失窃的危险。安全专家石晓虹博士表示,这些网站的“登录漏洞”是因为采用了HttpGet的方式在用户登录时进行身份验证,只要关闭这项登录方式,改用安全性更高的HttpPost方式,就能修复网站的“登录漏洞”。  宗欣

时间: 2024-10-02 15:31:14

360:少量互联网站存在登录漏洞的相关文章

360释疑云安全:部分网站应尽快修复登录漏洞

在2011年伊始,金山毒霸和360就"是否泄露用户隐私"刚刚爆发口水战,对此,360安全专家石晓虹博士在解释"云安全"这项技术时表示,"360并没有泄露用户隐私,只是云安全.云计算这项全新的技术体系有可能把个别'登录漏洞'网站泄露的用户隐私采集.如果想从根本上杜绝这个情况,不仅安全厂商应该注意妥善处理用户信息,互联网站也需要积极修复漏洞." 不涉及 网上银行.网络支付等账号 目前经360安全中心验证,目前存在"登录漏洞"的网站

360安全卫士领航版自动漏洞修复功能怎么关闭

  360安全卫士领航版自动漏洞修复功能怎么关闭 1.打开360安全卫士领航版; 2.选择360安全卫士软件界面右上角的三角按钮,选择:设置(如下图); 3.选择:弹窗设置下的:漏洞修复方式; 4.将默认设置:无需提醒,直接自动修复,改成自己需要的方式,如:关闭安全提醒,不修复!

360浏览器怎么退出登录

360浏览器怎么退出登录: 1.在360浏览器登陆的情况下点击浏览器左上角的个人用户图标 2.点击浏览器弹出的操作页面个人账号边的倒三角形;点击退出登录的选项,即可退出360浏览器.

360浏览器怎么退出登录呢?

  360浏览器怎么退出登录呢?360浏览器是最常用的浏览器之一,但是有许多童鞋不知道360浏览器怎么退出登录;下面小编带来的360浏览器退出教程. 1.打开浏览器,在360浏览器登陆的情况下点击浏览器左上角的个人用户图标 2.点击浏览器弹出的操作页面<个人账号边的倒三角形> 3.点击<退出登陆>的选项,即可退出360浏览器. 4.确定,立即退出

金山安全与安全360互相指责产品存在漏洞

新浪科技讯 10月13日 下午消息,金山安全与360今日互相指责对方产品存在漏洞.金山安全对外称"360 U盘保护"木马利用360软件管家.360杀毒软件安全漏洞进行传播攻击,360则称金山网盾有漏洞长期不修复,致100万网民电脑遭殃.金山称360两款软件存在安全漏洞金山对外表示,近日活跃的"360 U盘保护"木马的罪魁祸首是 软件漏洞.该木马正是利用了360软件管家.360杀毒两款软件的安全漏洞进行传播攻击的.据悉,此两款软件的漏洞均为木马DLL随意加载漏洞,任何

解决360检测出文件目录列表显示漏洞的方法_服务器其它

昨天用360安全检测扫了本站,出现文件目录列表显示漏洞提示和同主机网站安全存在旁注风险警告,本次检测301个网页,耗时3时15分29秒,这个时间也忒长了,我记得扫描的时候,显示扫描结果30分钟后可以看到,唉,这差距也忒远了! 今天就文件目录列表显示漏洞这个问题,找到了解决方法,现在把方法提供出来,希望能帮忙其他有同样问题的朋友! 方法一: 修改.htaccess文件 在空间网站的根目录下找到.htaccess文件,添加这句代码到.htaccess文件的最后,独立占一行. Options All

360开收事件型漏洞始作俑者竟是名12岁初中生

360库带计划正式开收事件型漏洞.日前,一个年仅12岁的初中生向360库带计划提交了一个学校网站的漏洞.随着该漏洞的收录,360库带计划正式宣布开始收集"事件型漏洞".据介绍,这名12岁初中生提交的漏洞是弱口令漏洞.利用该漏洞,黑客将能够查看其它人考试成绩.学分等信息.安全专家介绍说,这个初中生提交弱口令漏洞就是事件型漏洞.所谓事件型漏洞,也就是互联网站或应用的一个具体漏洞.例如,某手机官方论坛800多万用户信息泄露.某旅游网站用户信用卡信息泄露均属于该漏洞类型.事件型影响的多是某个大

奇虎360起诉瑞星:一个漏洞引发的官司

<IT时代周刊>记者/李萧然(发自北京) 在杀毒软件行业,一场关于免费厂商与收费厂商之间的"口水仗"正愈演愈烈.短短一周时间内,奇虎与瑞星两家公司便接连发出数篇声明,互相揭短 杀毒行业再次爆发口水大战.主角是瑞星和奇虎360--国内两家颇有名气的安全公司,因指责对方杀毒软件藏有"后门"而缠斗在一起. 1月23日,波兰安全机构 曝光瑞星杀毒软件存在两个漏洞,称黑客利用瑞星的漏洞可以获得系统控制权.360为此紧急开发出临时补丁,供瑞星用户下载安装. 不过,事

360网站安全发布Struts2漏洞检测工具

中介交易 SEO诊断 淘宝客 云主机 技术大厅 360网站安全率先发布"Struts2漏洞检测工具".截止到今天上午10点,已经有800多家网站通过该工具进行了安全检测. "Struts2漏洞检测"工具使用非常简单,只需要输入域名即可进行检测.检测结果中,还提供了该Struts2漏洞的临时修复方案. Apache Struts2的该漏洞是国外安全研究人员日前发现的.研究人员发现,Apache Struts2在处理CVE-2014-0094的漏洞补丁中存在缺陷,会被轻