首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://zhuanlan.51cto.com/art/202106/668829.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Google推迟“消灭”Cookie计划

近日,Google宣布推迟在Chrome浏览器中阻止第三方Cookie的计划。 Cookie被用于跟踪用户的互联网活动并允许数字发布商定位广告。他们已经被包括苹果、微软和Mozilla在内的许多Google的竞争对手所屏蔽。 但批评人士表示,Google的禁令迫使广告销售商直接向Google获取这些信息——这给了Google不公平的优势。因为Google计划用自己设计的另一个系统(Floc)替换该系统,Google声称后者对隐私更友好,但仍然允许数字营销。英国竞争和市场管理局(CMA)已经对此提案进行了调查。 Google的Cookie禁令原定于2022年实施,现在已推迟到2023年。 在一篇博客中,谷歌Chrome浏览器的隐私工程总监Vinay Goel说:“很明显,整个生态系统需要时间才能做到这一点。” 根据GlobalStats的数据,Chrome在全球拥有65%的市场份额。 数字营销机构AccuraCast的创始人Farhad Divecha表示,延迟对他的行业来说是个好消息: “我们欢迎这种延迟,只希望谷歌利用这段时间与CMA以及将受到变化影响的各方协商,包括广告商、代理机构...

微软Edge浏览器的这个bug可能让攻击者窃取你的任意信息

当你正在享受微软Edge浏览器内置的网页翻译功能时,可能触发恶意代码攻击。 微软上周推出了Edge浏览器更新,修复了两个安全问题。其中一个就是利用网页翻译功能发起攻击,它可以在网站代码中注入和执行任意代码。 该漏洞被追踪为CVE-2021-34506(CVSS评分:5.4),源于一个通用的跨网站脚本(UXSS)问题,该问题会在使用Edge浏览器内置的自动翻译网页功能时被触发。 该漏洞的发现者是Ignacio Laurence以及CyberXplore公司的Vansh Devgan和Shivam Kumar Singh。 "与常见的XSS攻击不同,UXSS是一种利用浏览器或浏览器扩展中的客户端漏洞以产生XSS条件,并执行恶意代码攻击,"CyberXplore研究人员表示。“当该漏洞被利用时,会绕过或禁用浏览器的安全功能。” 研究人员发现,翻译功能中的一段代码没有清洁输入,导致攻击者可以在网页任意地方插入恶意JavaScript,一旦用户点击地址栏的翻译提示按钮,就会执行该代码。 作为一个概念验证(PoC)漏洞,研究人员证明,只需在YouTube视频中添加一个非英文编写的注解和一个XSS有...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。