作者ileadu (千虑一得)
看板Browsers
标题Re: [-Fx-] Firefox下周发布重要安全更新 漏洞攻击 …
时间Sat Mar 28 07:37:46 2009
※ 引述《Xyrho ()》之铭言:
: http://wiki.moztw.org/index.php/Firefox_FAQ ▏▎▍▌▋▊ Firefox FAQ
: ───────────────────────────────────────
: http://news.mydrivers.com/1/131/131073.htm
: 驱动之家[原创] 作者:Yifan
: 针对Firefox浏览器的一个严重漏洞的攻击代码已被公布,安全研究员Guido Landi编写
: 了这段攻击代码并在周三将其发布在几个安全网站上。Firefox开发者正在紧急修补这
: 一漏洞。直到该漏洞被修复之前,攻击代码都有可能被攻击者修改以用来向Firefox用
: 户的系统中暗中安装未经许可的软件。
: Mozilla的开发者们目前已经研究出了修复该缺陷的方法。这个漏洞将在最新的3.0.8版
: 本浏览器中被修复。开发者们称其为"高优先危急安全更新"。多亏攻击代码被提前公布
: ,该更新将下周早些时候及时推出。
Fixed in Firefox 3.0.8
MFSA 2009-13 Arbitrary code execution through XUL <tree> element
MFSA 2009-12 XSL Transformation vulnerability
是这个吗?
http://www.mozilla.com/en-US/
: "我们认为这是一个严重的问题。"Mozilla安全工程主管Lucas Adamski在一封电子邮件
: 中说。
: Mozilla开发者提供的一份备忘录显示,这个漏洞将威胁所有操作系统下的Firefox浏览
: 器,包括Mac OS和Linux。
: 通过引诱用户打开一个包含恶意代码的XML文件,攻击者能够利用这一漏洞向受害系统
: 中植入恶意软件。这种基於网页的恶意软件被称为"drive-by download(浏览即下载)"
: ,在近几年大为肆虐。
: 尽管针对浏览器的攻击代码并不经常被公之於众,安全专家们仍然可以比较轻易地发现
: 浏览器中的漏洞。就在上周的CanSecWest安全大会上,两名黑客又找出了
: Firefox,IE,Safari浏览器中的四个独立的漏洞。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.123.220.104
1F:→ knight00931:beta版好像没有在发布安全更新的吧,另外你有注意 03/28 09:23
2F:→ knight00931:nightly版本的话就会发现3.0.8的pre字样不见了 自然就 03/28 09:24
3F:→ knight00931:是 03/28 09:24
4F:→ ileadu:这是正式版吧? 不beta 就正式罗 修安全漏洞 03/28 10:28
5F:→ psion:3.0.8已经发布了 刚刚装好 03/28 10:29