fygenius
千年狐狸
千年狐狸
  • UID6352
  • 注册日期2005-05-26
  • 最后登录2019-05-01
  • 发帖数1116
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
阅读:1797回复:3

赛门铁克:Firefox浏览器漏洞比IE还要多

楼主#
更多 发布于:2006-10-02 22:05
  9月27日消息,国外媒体报道,据著名安全厂商赛门铁克日前发布的调查报告显示,今年上半年,IE浏览器共曝出了38个新漏洞,而Firefox则曝出了47个新漏洞。

  据赛门铁克的报告显示,今年前6个月,IE浏览器共曝出了38个漏洞,与去年下半年的25个漏洞相比增长了52%。

  相比之下,Firefox浏览器今年上半年共曝出47个新漏洞,与去年下半年的17个相比增长了276%。而苹果的Safari浏览器也曝出了12个漏洞,于去年下半年的6个相比增长了100%。

  在漏洞的修复速度上,IE浏览器的漏洞一般在9天内修复,而去年下半年为25天。Firefox去年的平均修复期限为1天,而今年是在发布公告前的一天内修复。

  Safari去年是在发布漏洞当天修复,今年上半年的平均修复时间为5天。
.
cbird917
小狐狸
小狐狸
  • UID12975
  • 注册日期2006-05-26
  • 最后登录2008-11-14
  • 发帖数29
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
1楼#
发布于:2006-10-02 22:05
树大招风
呵呵
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
2楼#
发布于:2006-10-02 22:05
fygenius:...
  在漏洞的修复速度上,IE浏览器的漏洞一般在9天内修复,而去年下半年为25天。Firefox去年的平均修复期限为1天,而今年是在发布公告前的一天内修复。

  Safari去年是在发布漏洞当天修复,今年上半年的平均修复时间为5天。
回到原帖

这个修复期是指对外公开至修复所需的时间,并不是发现漏洞至修复所需的时间,参考价值其实并不太大。

FF 的漏洞通常在 bugzilla 以保密形式报告,修复后一次过更新,比如 1.5.04 便一次过修复 20 多个漏洞。这些漏洞其实在 bugzilla 已经处理一段时间,只是没有被公开,所以被视作即日修复。

日前黑客便绕过 bugzilla 公开 firefox 最新的 javascript 漏洞,且看 firefox 面对真正的 0 day 漏洞能否迅速修复。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
opentiss
千年狐狸
千年狐狸
  • UID16
  • 注册日期2004-11-21
  • 最后登录2024-02-23
  • 发帖数3371
  • 经验65枚
  • 威望1点
  • 贡献值34点
  • 好评度13点
  • 社区居民
  • 忠实会员
3楼#
发布于:2006-10-02 22:05
abc@home
这个修复期是指对外公开至修复所需的时间,并不是发现漏洞至修复所需的时间,参考价值其实并不太大。

FF 的漏洞通常在 bugzilla 以保密形式报告,修复后一次过更新,比如 1.5.04 便一次过修复 20 多个漏洞。这些漏洞其实在 bugzilla 已经处理一段时间,只是没有被公开,所以被视作即日修复。

日前黑客便绕过 bugzilla 公开 firefox 最新的 javascript 漏洞,且看 firefox 面对真正的 0 day 漏洞能否迅速修复。
回到原帖

保密形式报告还是从你这第一次听说,看来大家如果真发现了大漏洞,应该有一些职业行为准则,不能随便公开的
Blogger
Give Up GitHub!

欢迎使用 Areditors

sntp -P no -r 210.72.145.44
游客

返回顶部