myhead
火狐狸
火狐狸
  • UID46565
  • 注册日期2014-07-04
  • 最后登录2020-04-14
  • 发帖数107
  • 经验92枚
  • 威望0点
  • 贡献值20点
  • 好评度8点
阅读:989回复:0

恶意网站可利用现代浏览器的css属性'mix-blend-mode'跨域获取iframe内容隐私

楼主#
更多 发布于:2018-06-02 10:43
https://www.evonide.com/side-channel-attacking-browsers-through-css3-features/

据称,该漏洞已在去年的 chrome 63 版本及前几周的 firefox 60 版本中被修复(通过更新 skia 库方式)。
游客

返回顶部