发新话题
打印

Firefox新漏洞 向攻击者提供信息

本主题由 admin 于 2008-1-28 01:46 移动 

Firefox新漏洞 向攻击者提供信息

  Mozilla基金会的负责人昨日证实了一个FireFox中的bug,这可能会引发黑客利用以攻击. . j' G7 V  U) h' l
  Mozilla的首席安全官Window Snyder称这一问题出现在浏览器的Chrome协议中,她已经向公众报告了漏洞的详细情况.Chrome是FireFox的用户界面,通过众多扩展访问用户的机器时在设计上有一些缺陷. 8 w' H. p$ {2 ?
  FireFox的扩展被封装在独立的文件结构里而不是收集到单一的Java档案,例如Statusbar和Greasemonkey等热门扩展使用"flat"文件结构,这将导致安全隐患. 6 c7 \0 h' q4 e  q

* G' V3 \7 l2 H
; e+ q( }& s" x) f  使用一些特定扩展的用户可能会遭到欺骗网页的攻击,攻击者可利用图片,脚本和CSS来实现不同种类的攻击和偷窃.
1 o% n  @- @- j7 m+ g* y' s# `
% }' J+ f" |: B  FireFox的开发者们正在研究补丁已解决问题,但尚未发布.
89w.org捌玖网络

TOP

发新话题