捌玖网络工作室's Archiver

野人e族 发表于 2008-1-28 00:48

Firefox新漏洞 向攻击者提供信息

  Mozilla基金会的负责人昨日证实了一个FireFox中的bug,这可能会引发黑客利用以攻击.
`i+g9F P9d j"G`n-k   Mozilla的首席安全官Window Snyder称这一问题出现在浏览器的Chrome协议中,她已经向公众报告了漏洞的详细情况.Chrome是FireFox的用户界面,通过众多扩展访问用户的机器时在设计上有一些缺陷. $t"i:Kb2M`z
  FireFox的扩展被封装在独立的文件结构里而不是收集到单一的Java档案,例如Statusbar和Greasemonkey等热门扩展使用"flat"文件结构,这将导致安全隐患.
5G G^&a [S1Q-x)d$y,A cV!G | |8f]?@]
.sl wLJ3I(R
  使用一些特定扩展的用户可能会遭到欺骗网页的攻击,攻击者可利用图片,脚本和CSS来实现不同种类的攻击和偷窃. )a-r^ wa1D:[!u

Xf"ND/SR6}6mb   FireFox的开发者们正在研究补丁已解决问题,但尚未发布.

页: [1]
【捌玖网络】已经运行:


Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.