隱私瀏覽器DuckDuckGo爆出漏洞,可導致URL欺騙攻擊

Android 5.26.0系統中,開源的私人瀏覽器DuckDuckGo被發現存在漏洞可導致攻擊,攻擊者可通過該漏洞利用URL欺騙的方式發動攻擊,目前該瀏覽器的安裝量已超過500萬。 安全研究員Dhiraj Mishra將這個漏洞編號爲CVE-2019-12329,並通過HackOne平臺的漏洞賞金計劃向該應用的安全團隊通知漏洞的存在。研究人員表示,他通過特定的JavaScript頁面欺騙了Duc
相關文章
相關標籤/搜索