|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
Mozilla计划下周修复Firefox安全漏洞
Mozilla计划下周修复Firefox安全漏洞
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-24 1:51:26
Mozilla计划下星期发布
补丁
,修复火狐浏览器的一个长期没有修复的安全漏洞。攻击者利用这个安全
漏洞
能够实施跨站脚本攻击(XSS)。
Mozilla副总裁迈克-斯雷普弗(Mike Schroepfer)称,火狐浏览器2.0.0.10版更新目前正在测试之中,目前公司正在测试确保本次
Mozilla呼吁Firefox团体在本周五(11月23日)质量保证“测试日”期间测试这个浏览器软件。
这个安全漏洞是在今年2月由Jesse Ruderman首先报告的,但令人疑惑的是,这个安全漏洞直到本月初才引起广泛的关注。安全研究人员Petko Petkov本月初在自己的博客中指出,利用这个安全
漏洞
能够对火狐浏览器实施跨站脚本攻击。
这个安全
漏洞
是由于火狐浏览器不能恰当处理采用.jar(Java文档)格式压缩的文件引起的,攻击者能够把恶意代码放入Jar压缩的文件中,受害者很难发现自己已经被攻击。
在Petkov公布他的研究结果几天之后,一位网名为“Bedford”的研究人员演示了如何利用这个安全
漏洞
对google用户实施攻击,让攻击者访问Gmail账户、google搜索和google网站存储的其它敏感数据。
IT专家网专家表示,这意味着攻击者能够进入google网站的任何地方,这对google巨大的使用人群来说,无疑是巨大的威胁。
虽然Petkov和Bedford发现的安全漏洞都与火狐浏览器处理.jar文件的安全漏洞有关,但Mozilla认为他们发现的是两个不同的安全漏洞。下个星期发布的火狐2.0.0.10版将修复这些安全
漏洞
。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
Samba nmbd_packets.c NetBIOS 回复栈有溢出漏洞
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
4月甲骨文更新修复多个安
漏洞引发黑客盗用帐号 雅
修复Windows高危漏洞 微
4月甲骨文更新修复多个安
漏洞引发黑客盗用帐号 雅
微软12日将发布9月更新
修复Windows高危漏洞 微
Apple Mac OS X 2006-00
Oracle 2006年10月更新修
Microsoft Excel样式处理
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有