插件已经成为许多应用程序的一部分,但是第三方代码的运行却带来了安全隐患。IE中的ActiveX控件已经被指出存在很多漏洞,现在似乎Firefox也遭受到这样的情况。
Firefox的插件Greasemonkey,这个插件可以部分改变网站的设计以符合用户的需求,现在也遭受到这个漏洞的影响。这个漏洞可以允许恶意程序去读取和定位用户机上的文件,或者列出某个目录里的内容。更遭的是,这个漏洞就算Greasemonkey没有安装也可以被利用。这个插件的作者之一在他的网络日志上说,他会很谨慎地修复这个漏洞,不过仍会需要几天的时间。
在Firefox一系列安全问题被公布后,以往Mozilla基金会一直坚称其Firefox比微软的IE安全性要好的这个观点,可能要遭受到严重的质疑了。以往攻击者经常使用ActiveX控件去入侵系统,现在有人称这个方法同样适用于Firefox的扩展插件中。看来Firefox要想真的做到安全性比IE要好,还需继续努力改进。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
谷歌Chrome自动登录引发担忧
谷歌Chrome登录方式的悄然变化引发人们对数据收集和用户隐私的担忧,但谷歌声称这种担忧并无根据。 用户最近注 […]
-
人工智能能否很好地处理恶意应用?
Google正在使用机器学习和群组分析(peer group analysis)来防范Google Play商店中的恶意Android应用。在本文中,Matt Pascucci介绍了其工作机制。
-
报告显示:用户受iOS应用安全问题困扰
根据一份新的报告显示,尽管苹果公司的iOS一直被认为是安全的移动操作系统,但实际上,其用户同样面临着应用风险的困扰。
-
爱加密与安百科技达成战略合作:保卫网络安全从来不是一场“独角戏”
6月15日,爱加密携手安百科技举行了主题为“洞悉未知风险,共建生态安全”的战略合作发布会,并在会上推出了共建网络安全生态的“应用安全+”理念,旨在打造应用安全闭环新生态。