Secunia Research所发现的这个跨站Popup控制漏洞出现在几乎所有的浏览器上。利用这个漏洞可以把可信任站点上的弹出窗口链接指向任意的页面。Secunia提供了测试页面,你可以检验你的浏览器是否会被这个漏洞所影响。我的测试结果证实IE 6.0 SP1和Firefox 1.0在这个漏洞面前都无法幸免。
昨天讲到在实验中的 微软在线RSS阅读器 ,今天在同一个网站上又出现了另一个实验产品: 在线书签 。 从界面来看,这个产品将支持与本地书签的同步,你可以把浏览器的书签直接导入。它还提供了加入在线书签的Bookmarklet,方便收藏网页。另外,这个产品还具有类似Firefox Livebookmark的功能,对有RSS的页面进行自动内容更新。 和刚刚推出的 Google自定义新闻页 一样,这个微软刚刚起步的产品原型,也不需要用户登陆,而采用了生成独立URL的方式来保存设置。 ASP.net的Weblog上正式 公开了Start.com ,也表明了目的是要制作一个全新的个人化首页。如果把目前的两个产品结合起来,再加入 Email 、 Blog ,会比目前的 MyMSN 好用得多。 相关链接: Microsoft's Web-based RSS Aggregator? MSN Prototypes Web-based RSS Reader and Other Interesting Stuff
评论
[url=http://anyyhhen.com/dhol/lcuz.html]My homepage[/url] | [url=http://qxamwnwa.com/bqte/xwkc.html]Cool site[/url]
My homepage | Please visit
http://anyyhhen.com/dhol/lcuz.html | http://xctpgtsi.com/ynbt/kxdq.html