发布商链接

发布商链接
发布商链接

统计
最新访问
最新留言

XML RSS 2.0 WAP
我的日志
作者: uir 复制  收藏
Firefox 2.0修正安全问题 新版下周发布2007-11-22
Firefox 3还在紧张的bug修正阶段,但是Mozilla显然没有忘了Firefox 2的用户,今日Mozilla宣布对Firefox 2进行了安全升级,预计升级版本下周就可以发布。

  早在今年2月份Firefox社区就报告了Firefox 2.0.0.10版本的地址栏存在JAVA缓存bug。该漏洞允许恶意攻击者利用隐藏在.jar文件中的跨站点脚本攻击代码进行攻击。这是因为.jar协议不仅限于打开.jar文件,还可以用来打开.zip文件,恶意代码可以隐藏在伪装成.jar文件的.zip文件中。

  “简单的说,任何应用程序只要允许上传.jar或是.zip文件均容易受到潜在的威胁。”gnucitizen.org的安全顾问Petko Petkov表示,“例如Web邮件客户端,文档共享系统,协作系统,等等,这些WEB 2.0应用程序均可以成为攻击者的目标。”

  Mozilla安全博客提醒现在此方法已经被证明可以通过Gmail获得受害人的联系人列表。据Mozilla表示,此次Firefox的浏览器升级程序已完全解决这个关于.jar/.zip文件的bug。


原创文章如转载,请注明:转载自最好的浏览器firefox免费下载 [ http://firefox.blog.zj.com/ ]
本文链接地址:http://firefox.blog.zj.com/blog/d-169346.html

TAG: 开发
相关文章
文章评论0条回复
给文章评分
评分: -5 -3 -1 - +1 +3 +5
我来说两句
认证码*   看不清,就点我! 输入四位字母或数字
(您还没有登录,登录发表)
粗体 斜体 下划线 插入url链接 飞行字 移动字