Home Contact Sitemap

火狐(Firefox)浏览器-火狐吧

火狐吧,一个专业的火狐浏览器(Mozilla Firefox)下载站,火狐(Firefox)中文站,Mozilla Firefox服务站,优秀的火狐资讯博客!

FireFox火狐浏览器2.0中文版下载

大小:5.659KB 类别:主页浏览
品牌:火狐(Firefox) 授权:免费版
语言:简体中文 环境:Window/linux
评级: 更新:2008-10-15

下载地址(点击以下链接):


网站分类

最新评论及回复

最近留言

最近引用

最近发表

热门文章

文章归档

Search

 

URI漏洞Mozilla Firefox重拳出击 修复11月漏洞

Mozilla首席安全官终于宣布将着手存在九个月之久的协议句柄Bug,而此前Mozilla一直拒绝承认这是一个漏洞,而认为问题出在第三方软件上,而据安全人员分析,这一漏洞要比想象中的严重。

  该Bug是另一个统一资源标识(URI)中的协议句柄漏洞“mailto:”,它主要用来发送电子邮件,除此之外,firefox的jar协议句柄也没有做好屏蔽。而经过黑客特别设计的网页却可以利用有效利用这些没有屏蔽好的协议句柄。

这都可能导致严重的安全问题,很简单的一段代码就可以让用户调用第三方软件访问恶意站点或读到恶意代码和有害软件。

  发布日期:2007-11-08
  
  更新日期:2007-11-12
  
  受影响系统: Mozilla Firefox 2.0.x
  
  描述:
  
  BUGTRAQ ID: 26385
  
  出现问题的是Mozilla Firefox中的jar:协议。Firefox中的jar:协议处理器没有正确地验证文档的MIME类型内容,如果攻击者能够向站点上传某些.zip、.png、.doc、.odt、.txt等文件的话,则用户访问了恶意站点就会导致跨站脚本攻击。
  
  目前厂商还没有提供补丁或者升级程序,建议随时关注厂商的主页以获取最新版本 http://www.huohu8.com

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。