大连天健网 WWW.RUNSKY.COM - 首页 -- 大连 -- 新闻 -- 房产 -- 短信 -- 搜索 -- 论坛
 
 
摩托罗拉的旋转出击--CDMA新王者A890评测
·摩托罗拉的旋转出击--CDMA新王者A890评测
·年度经典之作 三星E708详细评测
·勾画方寸掌上精彩 科健K519详尽评测
·数码粉饼盒--松下G70女性手机综合评测
·同门兄弟--索爱T628与Z608手机横向对比测试
更多
 
 
 
 
04年DV突破点
·高考中用手机考生成绩均无效
·谨防骗子电话、短信兜售“高考题”
·质检总局公布手机充电器红黑榜
·仅售600多 诺基亚1110/1600真机图片赏
·差价仅200 索尼爱立信K750行水货同降
·7710亲兄弟 诺记首款LINUX产品770曝光
·三星E728全面登场 上市最低价4680元
·日立新机 不带音乐播放都不好意思上市
更多
 
     
 
  你的位置:-> RUNSKY.COM -> 通讯 -> in服务
 
潜伏七年之久 Firefox浏览器漏洞浮出水面
 2005-6-7 11:47:59

6月7日消息,安全机构Secunia日前发出警告,最新版火狐浏览器(Firefox)存在一个能使攻击者在其它网站内安置恶意程序的漏洞,而更让人难以置信的是该漏洞已潜伏了七年之久。

    该漏洞在软件管理浏览器进行网页内容的分页浏览时出现,因为该应用软件没有相应的检查功能,不能确保所有分页浏览的页面均来自同一个网站。Secunia周一(6月6日)发出的警告称,Firefox 1.x、Mozilla 1.7.x和 Camino 0.x等版本浏览器可能存在漏洞隐患。

    Secunia表示,攻击者可通过该浏览器漏洞在一个备受人们信任的网站中植入恶意内容,再比如,在线银行用户在登录银行的一个网页时可能会受到欺骗而泄漏个人敏感信息或下载恶意代码。Secunia对该漏洞的评级是“轻度危险”。

    去年七月份,Secunia就曾发现Mozilla浏览器存在的类似的“页面植入”漏洞,并就此做了详细的介绍,但新版本的火狐浏览器并不在受漏洞影响之列。

    Secunia表示,攻击者实施钓鱼攻击的前提是网民必须同时在不同窗口打开攻击者建立的网站和值得依赖的正常网站,点击恶意网站上的一个图标可能造成其恶意内容在正常网站上进行显示。该安全机构建议用户不要同时浏览备受依赖的网站和来路不明的网站。 

    Mozilla基金会的一位代表称,将就Secunia提供的安全报告展开调查。

    Mozilla基金会在网站论坛上发布消息称,目前还没有发现该漏洞被用来实施攻击的事件发生。

    为了安全起见,Mozilla论坛建议用户在登录在线银行等需要输入个人敏感信息的网站时最好关闭了所有其它的浏览窗口及工具条。

    火狐浏览器自去年秋天首次发布以来显示出了强劲的生命力,并广泛蓄积力量准备改写多年来一直由微软IE独霸浏览器市场的局面。IE浏览器所占的市场份额已受到了火狐的冲击而略有下降,这在多年来还属首次。

 

责编:菜菜 来源:赛迪网
相关论坛】【关闭窗口


| 关于天健 | 广告服务 | 招聘信息 | 意见与建议 | 联系方法 | 网站律师 |
大连天健网版权所有 RUNSKY.COM