关于我们 广告服务 社区论坛
设为首页 加入收藏

行业新闻
服 务 器
模版下载
建站指南
冲浪宝典
办公软件
网站运营
操作系统
QQ 专题
网页制作
安全防御
视频教程
网络编程
SEO专区
软件下载
图像设计
Cisco
网页特效
Wap 技术
联盟赚钱
网页素材
 首页 | 企业建站 | 网页制作 | 网站运营 | 网络编程 | 图像设计 | 冲浪宝典 | 操作系统 | SEO专区 | 联盟赚钱 | Cisco

欢迎来到e天下网络首页>>安全防御>>系统漏洞>>正文|Firefox浏览器漏洞浮出水面 潜伏达七年之久

Firefox浏览器漏洞浮出水面 潜伏达七年之久

[ 来路:赛迪网    时间:2007-7-20 17:19:29    点击: ]

 

       【赛迪网讯】6月7日消息,安全机构Secunia日前发出警告,最新版火狐浏览器(Firefox)存在一个能使攻击者在其它网站内安置恶意程序的漏洞,而更让人难以置信的是该漏洞已潜伏了七年之久。 

  该
漏洞软件管理浏览器进行网页内容的分页浏览时出现,因为该应用软件没有相应的检查功能,不能确保所有分页浏览的页面均来自同一个网站。Secunia周一(6月6日)发出的警告称,Firefox 1.x、Mozilla 1.7.x和 Camino 0.x等版本浏览器可能存在漏洞隐患。 

  Secunia表示,
攻击者可通过该浏览器漏洞在一个备受人们信任的网站中植入恶意内容,再比如,在线银行用户在登录银行的一个网页时可能会受到欺骗而泄漏个人敏感信息或下载恶意代码。Secunia对该漏洞的评级是“轻度危险”。 

  去年七月份,Secunia就曾发现Mozilla浏览器存在的类似的“页面植入”
漏洞,并就此做了详细的介绍,但新版本的火狐浏览器并不在受漏洞影响之列。 

  Secunia表示,
攻击者实施钓鱼攻击的前提是网民必须同时在不同窗口打开攻击者建立的网站和值得依赖的正常网站,点击恶意网站上的一个图标可能造成其恶意内容在正常网站上进行显示。该安全机构建议用户不要同时浏览备受依赖的网站和来路不明的网站。

  Mozilla基金会的一位代表称,将就Secunia提供的安全报告展开调查。 

  Mozilla基金会在网站
论坛上发布消息称,目前还没有发现该漏洞被用来实施攻击的事件发生。 

  为了安全起见,Mozilla
论坛建议用户在登录在线银行等需要输入个人敏感信息的网站时最好关闭了所有其它的浏览窗口及工具条。 

  火狐浏览器自去年秋天首次发布以来显示出了强劲的生命力,并广泛蓄积力量准备改写多年来一直由微软IE独霸浏览器市场的局面。IE浏览器所占的市场份额已受到了火狐的冲击而略有下降,这在多年来还属首次。 

::::站长友情提示:多花一分钟学点什么都好::::

 

上一篇:硬盘保护卡引起的网络阻塞  下一篇:再次重装不再会麻烦 备份Win XP系统激活信息就能轻松搞定

 ::热点信息::

 

= = 免责声明 = =

① 欢迎转载我网所刊信息,请注明“来源:E天下网络”。
② 凡本网注明“来源:XXX(非E天下网络)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
※联系方式:Airtofly@163.com

::推荐文章::

 

实例为大家讲解 黑客入侵论坛各

::视频教程::

 

Photoshop Dreamweaver
Flash MX Fireworks
Office AutoCAD
FrontPage CORELDRAW
用Dreamweaver开发ASP—建立
用Dreamweaver开发ASP—建立
用Dreamweaver开发ASP—建立
用Dreamweaver开发ASP—高级
用Dreamweaver开发ASP—限制
用Dreamweaver开发ASP—删除
用Dreamweaver开发ASP—修改
用Dreamweaver开发ASP—显示
更多内容..

 

 

关于我们 广告服务 友情链接 合作伙伴 社区论坛 免责声明

Copyright © 2007   21kn.com Inc. All rights reserved.e天下网络工作室

网站白天客服QQ:26875416 (非24小时)  合作QQ:597004688    粤ICP备06026423号