Mozilla计划下星期发布补丁,修复火狐浏览器的一个长期没有修复的安全漏洞。攻击者利用这个安全漏洞能够实施跨站脚本攻击(XSS)。
Mozilla副总裁迈克-斯雷普弗(Mike Schroepfer)称,火狐浏览器2.0.0.10版更新目前正在测试之中,目前公司正在测试确保本次软件升级的效果。该升级补丁将在感恩节后发布。
Mozilla呼吁Firefox团体在本周五(11月23日)质量保证“测试日”期间测试这个浏览器软件。
这个安全漏洞是在今年2月由Jesse Ruderman首先报告的,但令人疑惑的是,这个安全漏洞直到本月初才引起广泛的关注。安全研究人员Petko Petkov本月初在自己的博客中指出,利用这个安全漏洞能够对火狐浏览器实施跨站脚本攻击。
这个安全漏洞是由于火狐浏览器不能恰当处理采用.jar(Java文档)格式压缩的文件引起的,攻击者能够把恶意代码放入Jar压缩的文件中,受害者很难发现自己已经被攻击。
在Petkov公布他的研究结果几天之后,一位网名为“Bedford”的研究人员演示了如何利用这个安全漏洞对google用户实施攻击,让攻击者访问Gmail账户、google搜索和google网站存储的其它敏感数据。
IT专家网专家表示,这意味着攻击者能够进入google网站的任何地方,这对google巨大的使用人群来说,无疑是巨大的威胁。
虽然Petkov和Bedford发现的安全漏洞都与火狐浏览器处理.jar文件的安全漏洞有关,但Mozilla认为他们发现的是两个不同的安全漏洞。下个星期发布的火狐2.0.0.10版将修复这些安全漏洞。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
谷歌Chrome自动登录引发担忧
谷歌Chrome登录方式的悄然变化引发人们对数据收集和用户隐私的担忧,但谷歌声称这种担忧并无根据。 用户最近注 […]
-
人工智能能否很好地处理恶意应用?
Google正在使用机器学习和群组分析(peer group analysis)来防范Google Play商店中的恶意Android应用。在本文中,Matt Pascucci介绍了其工作机制。
-
报告显示:用户受iOS应用安全问题困扰
根据一份新的报告显示,尽管苹果公司的iOS一直被认为是安全的移动操作系统,但实际上,其用户同样面临着应用风险的困扰。
-
爱加密与安百科技达成战略合作:保卫网络安全从来不是一场“独角戏”
6月15日,爱加密携手安百科技举行了主题为“洞悉未知风险,共建生态安全”的战略合作发布会,并在会上推出了共建网络安全生态的“应用安全+”理念,旨在打造应用安全闭环新生态。