| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 新闻中心首页 | 新闻动态 | 安全公告 |
Mozilla计划下周修复Firefox安全漏洞
Mozilla计划下周修复Firefox安全漏洞
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-24 1:51:26
Mozilla计划下星期发布补丁,修复火狐浏览器的一个长期没有修复的安全漏洞。攻击者利用这个安全漏洞能够实施跨站脚本攻击(XSS)。
  Mozilla副总裁迈克-斯雷普弗(Mike Schroepfer)称,火狐浏览器2.0.0.10版更新目前正在测试之中,目前公司正在测试确保本次
  Mozilla呼吁Firefox团体在本周五(11月23日)质量保证“测试日”期间测试这个浏览器软件。

  这个安全漏洞是在今年2月由Jesse Ruderman首先报告的,但令人疑惑的是,这个安全漏洞直到本月初才引起广泛的关注。安全研究人员Petko Petkov本月初在自己的博客中指出,利用这个安全漏洞能够对火狐浏览器实施跨站脚本攻击。

  这个安全漏洞是由于火狐浏览器不能恰当处理采用.jar(Java文档)格式压缩的文件引起的,攻击者能够把恶意代码放入Jar压缩的文件中,受害者很难发现自己已经被攻击。

  在Petkov公布他的研究结果几天之后,一位网名为“Bedford”的研究人员演示了如何利用这个安全漏洞对google用户实施攻击,让攻击者访问Gmail账户、google搜索和google网站存储的其它敏感数据。

  IT专家网专家表示,这意味着攻击者能够进入google网站的任何地方,这对google巨大的使用人群来说,无疑是巨大的威胁。

  虽然Petkov和Bedford发现的安全漏洞都与火狐浏览器处理.jar文件的安全漏洞有关,但Mozilla认为他们发现的是两个不同的安全漏洞。下个星期发布的火狐2.0.0.10版将修复这些安全漏洞
新闻录入:郝丽    责任编辑:郝丽 
  • 上一篇新闻:

  • 下一篇新闻: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    4月甲骨文更新修复多个安
    漏洞引发黑客盗用帐号 雅
    修复Windows高危漏洞 微
    4月甲骨文更新修复多个安
    漏洞引发黑客盗用帐号 雅
    微软12日将发布9月更新 
    修复Windows高危漏洞 微
    Apple Mac OS X 2006-00
    Oracle 2006年10月更新修
    Microsoft Excel样式处理
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有