Linux中国  设为主页
 收藏本站
 
当前位置: > 首页 ->网络应用 ->Firefox专题 ->Firefox浏览器缺陷代码已公布
  相关分类: 
Firefox专题
服务器
搜索引擎优化SEO
网管天地
网络安全
网络工程
网络技术
无线技术
邮件服务器
  站内搜索: 
热门文章排行
热门文章排行 Linux上五十个最佳的FireFox扩展插件(04-13)
为Firefox开辟下载快车道(04-21)
Firefox高级应用技巧大放送(04-21)
五个你不能不装的Firefox插件(04-21)
Firefox播放rtsp视频 调用Realplay(04-13)
精采文章排行
精采文章排行 巧设参数 改善Firefox的内存占用(04-21)
Mozilla是什么(04-21)
五个你不能不装的Firefox插件(04-21)
新IE7颇受用户好评 但速度仍慢于Fir(04-21)
网站设计者必备的20个FireFox扩展(04-21)
  ·微软“援手”Firefox的真实意图何在? · 驯服火狐:Firefox配置文件技巧· FreeBSD用ports安装Firefox不成功· Firefox 1.0.7 简体中文版·光标漏洞面前的平等 Firefox也受攻击 ·Firefox插件FireBug跨站脚本执行漏洞 ·Firefox2和IE7漏洞 黑客窃取用户帐号 ·Firefox 2出炉 Mozilla自夸安全速度 ·看15大漏洞软件排行榜 Firefox居首

Firefox浏览器缺陷代码已公布

作者:Webmaster   来源:CNET科技资讯网    点击:   日期:2007-04-26


2月9日国际报道 能够被用来攻击Firefox 用户的代码已经被公开发布出来,从而增加了用户升级到最新版Firefox 的紧迫性。

本周早些时候发布到网上的二段代码利用了Firefox 中的一个安全缺陷,Mozilla 基金会已经在上周四发布的一个升级版本中修正了该缺陷。

作为对这些已经发布代码的反应,Mozilla 基金会将该缺陷的危险等级由“中等”提高到了“危急”。Mozilla 基金会负责技术的副总裁迈克表示,这些恶意代码的发布时间在我们发布1.5.0.1 升级版之后,此前,我们的大多数用户已经升级到了最新版本。

这些代码能够用来控制运行Linux 或Max OS X,以及有缺陷的Firefox 版本的计算机。它们是被广泛使用的黑客工具Metasploit Framework的一部分。

该缺陷只存在于Firefox 1.5 中,Firefox 1.5.0.1 修正了该缺陷。它能够造成内存数据被破坏,使黑客在有缺陷的PC上运行代码。调用Firefox 中Location和Navigator 对象的QueryInterface方法能够造成内存数据被破坏。

Firefox 用户已经被建议升级到Firefox 1.5.0.1。

下载Firefox 1.5.0.1

(e129)
立即开始下载使用Fixfox:

 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<


上一篇:Firefox继续蚕食IE地盘占美国近11%市场   下一篇:Firefox修补漏洞 支持英特尔芯Mac
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·Firefox升级 系统管理员必要的安全考虑

   文章评论:(1条)
  
 请留名: 匿名评论   点击查看所有评论 论坛讨论
 

 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。