收藏文章 楼主
Firefox又爆两个新漏洞
网友【老编】 2007-03-22 09:32:32 分享在【时代发展的印记】版块    1    1
Beyound Security旗下的SecuriTeam声称在本周发现了Firefox浏览器的两个新漏洞,可能使本地文件很容易就受到外部攻击。在去年10月份Firefox 2.0刚发布就有两起bug报告,但是被Mozilla予以驳斥。

第一个漏洞利用了Firefox的弹出窗口。浏览器默认不允许Web访问本地文件,但当用户手动关闭弹出窗口,这个URL许可检查就被屏蔽。若用户不小心点击了恶意链接,此链接会偷偷在目标文件中植入恶意代码,用户允许弹出的视频播放和下载黑客移植的文件就装载成功,结果使得黑客利用这一漏洞来窃取本地文件以及存储在这些文件中的个人信息。

第二个漏洞存在于Firefox自身的反钓鱼保护功能里。一个熟练的钓鱼者可以在web站点的URL中添加特殊字符串,使Firefox信任此站点是安全的。

看来bug是无时不有无处不在,据说这种漏洞可能仅存在于Firefox 1.5,而不影响Firefox 2.0。Beyond Security对此未作评论,Mozzilla对这次安全漏洞的报告也保持沉默。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 09:32:32  回复

回复/评论:Firefox又爆两个新漏洞

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  2. 700万人参与了反川普集会?
  3. MIT稳居了CS榜首!美国大学的最新排名出炉
  4. 骨胶水的研发获突破,临床试验显示了安全有效!
  5. 大学排名更新:顶尖学府稳固,新兴学校快速上升
  6. 中美贸易的争端升级,中国实施“长臂管辖”颁布3项针对性措施!
  7. AWS最大区域故障,带崩多项服务!
  8. 川普政府“双失利”?
  9. 美股市值突破“全球GDP半数”大关
  10. 联合国大会“史上最尴尬”一幕:他上台后,观众纷纷撤离!
  11. 川普总统在联合国演讲,声称中国不愿用风力发电?
  12. 谷歌的科学家已经连续两年摘得了诺贝尔奖
  13. 中美稀土博弈,美国政策在急转直下!
  14. 福建舰“电磁弹射系统技术”获全球关注
  15. 川普总统宣布加沙战争结束,峰会聚焦“中东和平”!
  16. 45岁后“人生黄金期”是认知和创造力的新高峰
  17. 全球高等教育的新趋势:留学生求学地“多元化”
  18. 川普政府打算发放两千美元的关税补贴
  19. 中美因为“稀土管制”引发的贸易摩擦升级了
  20. TikTok美国业务的“合规运营”方案细节披露
  21. 川普总统签署了备忘录,贩毒集团成为“国家之敌”!
  22. 中美航班“绕行俄罗斯领空”政策引关注
  23. Zillow和Redfin“摊上大事儿”!五大州的总检察长起诉了房产平台合谋做局
  24. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  25. 联邦法院驳回了川普政府的“出生公民权”行政令
  26. 佛罗里达的一名中学生在AI提问,然后被捕了!
  27. 华人购房遭遇国籍歧视,法院裁决后依然隐忧犹存!
  28. 母亲给大一女儿恋爱八项要求
  29. 在美国买房半年后,总结了两个扎心感受!
  30. 美国“风行者”超大运输机计划曝光
  31. 马斯克的模块化生产技术在革新汽车行业
  32. 我的人生有三个账户!伊隆·马斯克在斯坦福大学的最新演讲
  33. 马斯克成为全球首位身家5000亿美元的富豪
  34. 美国的房地产市场显现了矛盾信号
  35. 美国青少年“67”流行语的现象引关注
  36. 马斯克的净资产创纪录,突破5000亿美元!

美国动态 美果搜索

Your IP: 216.73.216.99, 2025-11-09 05:00:25

Processed in 0.39993 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消