时间:2021-05-22
北京时间8月8日消息,据科技博客ZDNet报道,Mozilla公司日前表示,由于在Firefox浏览器上发现一处严重级别安全漏洞,可能导致用户敏感信息外泄,为此敦促用户立即升级至Firefox的最新版本。
Firefox开发商Mozilla最新通告称,老版本Firefox浏览器中存在一个严重漏洞,该漏洞依赖于Firefox浏览器集成的PDF阅读器,可以向PDF阅读器注入一个能够搜索和上传本地文件的脚本。
虽然该漏洞不包含外部代码执行功能,但却允许搜索个人文件和上传到外部服务器,因此会对用户个人隐私构成威胁。而且,一旦传输任务完成,所有的相关痕迹都会被清除。
目前,一家新成立的俄罗斯网站的广告中嵌入了可引发该漏洞的代码,黑客可利用该漏洞将用户的敏感信息上传至一台乌克兰服务器中,而用户则全然不知。
对此,Mozilla向Firefox用户给出建议认为应该尽快升级至最新版本的Firefox 39.0.3,同时修改登录密码。而Android版的Firefox因为没有整合PDF阅读器而躲过一劫。
该漏洞为Firefox浏览器的PDF阅读器和JavaScript内容注入一个能够搜索和上传本地文件的脚本。在用户不知情访问利用该漏洞的网页时候会在后台默认偷取文件。而更为有趣的是在本地系统搜索的文件是大部分开发者感兴趣的。在Windows系统中,攻击者通常寻找FTP配置文件、subversion、 .purple和其他帐号信息。而在linux系统上则主要寻找全局配置文件和用户目录。本次攻击中Mac用户并未受到影响,但是如果被攻击可能同样不会免疫。
上月,Firefox浏览器曾被曝出两处UAF(use-after-free)安全漏洞,以及其他11处不同级别的重大安全漏洞,迫使Mozilla发布了Firefox 39浏览器的更新版本。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
对于使用firefox浏览器的新朋友来说,不想每次升级firefox浏览器版本后,所有插件或扩展addons都去在线安装,只想离线安装,但是怎么下载这些addo
浏览器登陆微信公证号后台总是登陆失败,提示你正在使用的浏览器内核版本过低,微软已经不再提供技术支持。为避免可能存在的安全隐患,请尽快升级你的浏览器或者安装更安全
国外媒体报道称,近日有用户发现了WindowsPhone8.1中IE浏览器所存在的一个重大漏洞,该漏洞将导致用户保存在浏览器中的密码被泄露。据用户反映,当在浏览
一、什么是console.log()?除了一些很老版本的浏览器,现今大多数浏览器都自带调试功能;即使没有调试功能,也可以通过安装插件来进行补充。比如,老版本的F
老版本QQ可以直接在浏览器里下载,但是QQ版本太老,安装后联网登录就会要求更新、升级,点击升级后版本就是现在最新的版本,不更新无法登录,使用,所以没有必要去下载