阅读:4042回复:20
Firefox 爆出了一個新漏洞,但所幸已經被補上了
昨天,有人在一家俄羅斯新聞網站的廣告內發現了一個嚴重的Firefox漏洞,據稱它會繞過瀏覽器的「源頭政策(origin policy,第一道安全防線)」,植入惡意 javascript 腳本,竊取裝置上的敏感數據並將其上載至位於烏克蘭的伺服器。不過按照 Mozilla 的說法,這個漏洞所帶來的風險主要是「針對開發者」,它瞄準的都是瀏覽器和 FTP 配置檔案,而且攻擊的時候「不會在裝置上留下痕跡」。
據稱目前該漏洞只會影響到 Windows 和 Linux 電腦,Mac 暫時還比較安全。當然囉,官方的建議,還是儘快將各平台的 Firefox 升級到已將漏洞補上的 39.0.3 版本,這樣一來攻擊者就無機可乘了。值得一提的是,所幸第一個發現此事的,是一位名叫 Cody Crews 的安全研究員。他第一時間將問題報告給了 Mozilla,所以各位在趕緊去更新的同時,也在心裡感謝一下他吧。 |
|
1楼#
发布于:2015-08-11 12:43
|
|
2楼#
发布于:2015-08-11 10:23
![]() |
|
|
3楼#
发布于:2015-08-10 19:57
aaaa007cn:糕糕贴 log 出来啊 图片:tumblr_static_log.jpg ![]() |
|
|
4楼#
发布于:2015-08-10 19:32
|
|
|
5楼#
发布于:2015-08-10 18:53
|
|
6楼#
发布于:2015-08-10 18:14
pcxfirefox:停止维护了吧回到原帖我是说,给升到 ESR 38, 不在同个更新通道。难道还要我卸载重装 |
|
|
7楼#
发布于:2015-08-10 17:37
|
|
|
8楼#
发布于:2015-08-10 16:50
ESR 31.8还不升啊
|
|
|
9楼#
发布于:2015-08-10 11:37
我就是问问,39.0.3现在可以看pdf吗?到底还有问题没?
|
|
|
10楼#
发布于:2015-08-08 23:32
|
|
|
11楼#
发布于:2015-08-08 19:40
pdfjs按照现mozilla瘦身策略,迟早剥离为附加组件
|
|
|
12楼#
发布于:2015-08-08 17:33
|
|
13楼#
发布于:2015-08-08 16:59
另外对于网上安全阅读PDF是要有防范安全意识的不是逮到就读的。这个不是三言两语能说的清的,看人品了。
|
|
14楼#
发布于:2015-08-08 16:55
yfdyh000:我怎么觉得跟PDF关系不大,又不是Flash那样的封闭格式,开发过程中的问题而已。PDF真的可以踢现在就可以踢而Flash暂时还踢不了的,即便跟PDF关系不大以后PDF的大漏洞是一波接一波的。所以火狐还是要有个能让人选择是否使用PDF的开关就好了。 |
|
上一页
下一页