|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| U.S.-CERT指出Firefox新版可执行恶意代码 | |||||
作者:云雀 文章来源:网络 点击数: 更新时间:2007-3-14 ![]() |
|||||
|
美国计算机紧急安全救援小组(CERT)周三发布警告,Firefox的漏洞能让验证码病毒(proof-of-concept)快速传播。 另外一位安全小组顾问说,Firefox不能完全控制JavaScript "onUnload" 漏洞,攻击者能远程执行任意代码,导致内存崩溃。这一点还没有实际被利用的事例。 “Firefox 2.0.0.2更新包主要解决hostname漏洞、cookie漏洞、内存崩溃漏洞 ,”Mozilla的首席安全官Window Snyder写了一封电邮给InformationWeek,“为了安全,我们强烈要求所有的Firefox用户更新到最新版本。” JavaScript onUnload 漏洞让攻击者可以构建一个恶意 Html 文件,执行特定的 JavaScript 命令使Firefox 崩溃。根据美安全小组建议,用户更新到Firefox 2.0.0.2后,禁用JavaScript等待新的更新补丁包出现为好。 |
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |