标题:
Firefox新漏洞 向攻击者提供信息
[打印本页]
作者:
野人e族
时间:
2008-1-28 00:48
标题:
Firefox新漏洞 向攻击者提供信息
Mozilla基金会的负责人昨日证实了一个FireFox中的bug,这可能会引发黑客利用以攻击.
+ Z* @6 D5 p4 B( B: J$ L' g
Mozilla的首席安全官Window Snyder称这一问题出现在浏览器的Chrome协议中,她已经向公众报告了漏洞的详细情况.Chrome是FireFox的用户界面,通过众多扩展访问用户的机器时在设计上有一些缺陷.
) F( ^/ T, l8 u6 v& w4 Z' ~0 z, g
FireFox的扩展被封装在独立的文件结构里而不是收集到单一的Java档案,例如Statusbar和Greasemonkey等热门扩展使用"flat"文件结构,这将导致安全隐患.
' c1 z: @( \! Z3 K' U
% Z$ H! ]7 G( z7 F
0 S9 g- r, }# q, g: }+ b+ e
使用一些特定扩展的用户可能会遭到欺骗网页的攻击,攻击者可利用图片,脚本和CSS来实现不同种类的攻击和偷窃.
/ b9 g; F8 \. ^! L- Z. z+ l1 }: H
, S1 O+ J7 i0 j* \4 p0 F
FireFox的开发者们正在研究补丁已解决问题,但尚未发布.
欢迎光临 捌玖网络工作室 (http://www.89w.org/)
Powered by Discuz! 7.2