标题:
Firefox新漏洞 向攻击者提供信息
[打印本页]
作者:
野人e族
时间:
2008-1-28 00:48
标题:
Firefox新漏洞 向攻击者提供信息
Mozilla基金会的负责人昨日证实了一个FireFox中的bug,这可能会引发黑客利用以攻击.
( O8 R% `- _6 z' r
Mozilla的首席安全官Window Snyder称这一问题出现在浏览器的Chrome协议中,她已经向公众报告了漏洞的详细情况.Chrome是FireFox的用户界面,通过众多扩展访问用户的机器时在设计上有一些缺陷.
) D3 r2 i/ y( ]( x' }
FireFox的扩展被封装在独立的文件结构里而不是收集到单一的Java档案,例如Statusbar和Greasemonkey等热门扩展使用"flat"文件结构,这将导致安全隐患.
7 V% O) A- I) y1 V' C
8 [# r3 n# a+ r t" Q
+ `" H& O2 Z9 d) i
使用一些特定扩展的用户可能会遭到欺骗网页的攻击,攻击者可利用图片,脚本和CSS来实现不同种类的攻击和偷窃.
/ J6 _, |. k# q
! \& {4 [: x$ E
FireFox的开发者们正在研究补丁已解决问题,但尚未发布.
欢迎光临 捌玖网络工作室 (http://www.89w.org/)
Powered by Discuz! 7.2