文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 新闻资讯 >> IT新闻 >> 文章内容  
 

 
驱动之家:Mozilla 官方承认了火狐存在高危漏洞

www.hx99.org 阅读: 时间:2007-07-28 整理:华西黑盟
------------------------------------------------------------------
 

      在相关安全媒体争辩了两周之久后,近日Mozilla官方终于承认了Firefox中存在和IE一样的高危漏洞。 

    Mozilla安全事务总监Window Snyder近日公开表示:“上周末,我们确认了Firefox也可能会当成侵入点的一种情况。在使用Firefox浏览网页时,一条被动过手脚的URL地址可能会被利用来传送有害的数据到其它应用程序。我们开初认为这只是IE的一个问题,不过现在看来,Firefox也遇到了同样的困扰。” 

   争论来源于两周前和IE和Firefox都有牵连的一个漏洞,丹麦研究员Thor Larholm首先发现了利用恶意RUL传输数据到其它程序的一个IE Bug,他认为Firefox的 "firefoxurl://"协议也存在同样问题。Larholm认为罪恶的根源在于IE,但其他一些安全机构的研究人员认为这是Firefox固有的缺陷。 

   问题发现之后,Mozilla发布了一个新版本2.0.0.5修复了和IE关联部分的漏洞。不过前微软安全专家Jesper Johansson认为漏洞并不仅仅存在于和IE相关的部分,他展示了如何通过一个恶意URL传输数据到其它应用程序的例子,其中包括即时通讯多账号登陆软件Trillian。他认为“Firefox和IE存在同样的缺陷,在协议操作方面Firefox没有例证证明自己摆脱了URL问题的困扰”。 

   Synder并没有完全认可Johansson的话,但她承认了这是Firefox浏览器的一个污点,她表示Mozilla已在2.0.0.5中修正了相关问题。她没有说明Mozilla什么时候会发布一个完整的补丁,不过来自Mozilla臭虫跟踪系统的消息证明这样的补丁已在开发过程中了。

   -------------------------------------------------------------------------------------------
  上一篇:瑞星、卡巴斯基口水仗再升级 进入白热化
  下一篇:腾讯科技:甲骨文发布 45个新补丁 修补高危漏洞
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
手机卧底软件出现下载 可
QQ珊瑚虫作者被抓事件:一
瑞星网站惊现升级漏洞,可
河南电信老总一句话,毁灭
亲历E话通聊天室 色情猖獗
google(巴西)可能被关闭
电信肆意关停服务器 中小
脆弱的机房--继紫田后,
汕头电信单方面中断约1000
腾讯QQ屏蔽百度空间网址
紫田机房关闭泱及51啦 导
飘云QQ退出后续开发 称不
英特尔酷睿2 处理器内部存
Google要从微软的律师手里
珊瑚虫飘云倒下 最早显IP
两代互联网之父有分歧 网
酷睿2 处理器被曝存在严重
微软本周二发布六个补丁
盖茨2008年离开微软
跨浏览器的漏洞恶化 暂无
驱动之家:Mozilla 官方承
九成网民支持奇虎360安全
比尔盖茨快乐的背后
瑞士电脑公司为安全将服务
百度启动网站评级计划 与
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号