| 
			 
					阅读:4226回复:20
				 
				Firefox 爆出了一個新漏洞,但所幸已經被補上了
					昨天,有人在一家俄羅斯新聞網站的廣告內發現了一個嚴重的Firefox漏洞,據稱它會繞過瀏覽器的「源頭政策(origin policy,第一道安全防線)」,植入惡意 javascript 腳本,竊取裝置上的敏感數據並將其上載至位於烏克蘭的伺服器。不過按照 Mozilla 的說法,這個漏洞所帶來的風險主要是「針對開發者」,它瞄準的都是瀏覽器和 FTP 配置檔案,而且攻擊的時候「不會在裝置上留下痕跡」。
 
							據稱目前該漏洞只會影響到 Windows 和 Linux 電腦,Mac 暫時還比較安全。當然囉,官方的建議,還是儘快將各平台的 Firefox 升級到已將漏洞補上的 39.0.3 版本,這樣一來攻擊者就無機可乘了。值得一提的是,所幸第一個發現此事的,是一位名叫 Cody Crews 的安全研究員。他第一時間將問題報告給了 Mozilla,所以各位在趕緊去更新的同時,也在心裡感謝一下他吧。  | 
	|
| 
			 1楼# 
								发布于:2015-08-11 12:43				
			 | 
	|
| 
			 2楼# 
								发布于:2015-08-11 10:23				
			 				 | 
	|
					
						
  | 
	
| 
			 3楼# 
								发布于:2015-08-10 19:57				
			aaaa007cn:糕糕贴 log 出来啊 图片:tumblr_static_log.jpg  				 | 
	|
					
						
  | 
	
| 
			 4楼# 
								发布于:2015-08-10 19:32				
			 | 
	|
					
						
  | 
	
| 
			 5楼# 
								发布于:2015-08-10 18:53				
			 | 
	|
| 
			 6楼# 
								发布于:2015-08-10 18:14				
			pcxfirefox:停止维护了吧回到原帖我是说,给升到 ESR 38, 不在同个更新通道。难道还要我卸载重装  | 
	|
					
						
  | 
	
| 
			 7楼# 
								发布于:2015-08-10 17:37				
			 | 
	|
					
						
  | 
	
| 
			 8楼# 
								发布于:2015-08-10 16:50				
			
					ESR 31.8还不升啊				 
							 | 
	|
					
						
  | 
	
| 
			 9楼# 
								发布于:2015-08-10 11:37				
			
					我就是问问,39.0.3现在可以看pdf吗?到底还有问题没?				 
							 | 
	|
					
						
  | 
	
| 
			 10楼# 
								发布于:2015-08-08 23:32				
			 | 
	|
					
						
  | 
	
| 
			 11楼# 
								发布于:2015-08-08 19:40				
			
					pdfjs按照现mozilla瘦身策略,迟早剥离为附加组件				 
							 | 
	|
					
						
  | 
	
| 
			 12楼# 
								发布于:2015-08-08 17:33				
			 | 
	|
| 
			 13楼# 
								发布于:2015-08-08 16:59				
			
					另外对于网上安全阅读PDF是要有防范安全意识的不是逮到就读的。这个不是三言两语能说的清的,看人品了。				 
							 | 
	|
| 
			 14楼# 
								发布于:2015-08-08 16:55				
			yfdyh000:我怎么觉得跟PDF关系不大,又不是Flash那样的封闭格式,开发过程中的问题而已。PDF真的可以踢现在就可以踢而Flash暂时还踢不了的,即便跟PDF关系不大以后PDF的大漏洞是一波接一波的。所以火狐还是要有个能让人选择是否使用PDF的开关就好了。  | 
	|
上一页
下一页
 
			
			
						
			
			
						
			
		
							
				
				
				
				