返回上一页  首页 | cnbeta报时: 12:15:48
新版Firefox又现漏洞 可泄漏用户敏感信息
发布日期:2005-04-05 13:35:36  稿源:
  天极网4月5日消息 据丹麦安全公司Secunia称,Mozilla基金会的开源软件浏览器Firefox和Mozilla的JavaScript引擎存在安全漏洞,容易使网络用户受到攻击。黑客可以利用这个安全漏洞获取用户计算机当前内存中存储的信息(而不是存储在硬盘中的信息)。
  据Mozilla基金会称,使用JavaScript脚本引擎中的“lambda”替代法可在运行JavaScript字符串结束之后暴露出一些专用的内存空间。利用这个安全漏洞可以获得内存中敏感的信息。

  最新的Firefox 1.0.2版和Mozilla 1.7.6版软件已经证实存在这个安全漏洞。目前,还没有修复这个安全漏洞的补丁。不过,开发人员正在研制这种补丁。

  Secunia安全公司建议用户暂时关闭这些浏览器软件中支持JavaScript的功能。Secunia把这些安全漏洞评级为“中等严重”的安全漏洞。

  Secunia制作了一个测试程序,Firefox和Mozilla的用户可以进行测试,以便验证是否存在安全漏洞。

===========================
感谢匿名用户的投递。新闻来自天极网。
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 12:15:48

文字版  标准版  电脑端

© 2003-2025