设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 软件资讯 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· 接近正式版 Windows XP SP3 5503..
· Realtek AC97 声卡驱动 For Vist..
· 不用木馬.遠程盜Q
· 真刀真枪提速 傲盾加速器
· IE8 Beta1 内部下载 有中文版
· 卡巴斯基(KIS+KAV+KEY)7.0简体中..
· ACDSee 10、Pro 2官方简体中文版..
· Windows Media Player可视化效果..
· 相当震撼:AutoCAD 2009 简体中文..
· Windows Vista SP1 中文正式版下..
· 打造Mac OS X 版 Vista 系统
· Sybase新版PowerBuilder 11强调
· 谁是最强的杀毒软件?看AV-Compa..
· ACDSee Photo Manager 10.0 Buil..
· 深度剖析Windows XP SP3
::相关文章::
· Mozilla Firefox 2...
· 台湾Yahoo联手Mozil..
· [图文] Firefox Mobi..
· Mozilla浏览器市场占..
· Mozilla正研究安全策..
· Mozilla Firefox 3...
· [图文] Mozilla Fire..
· 机器狗变种(ctfmon...
· Mozilla Firefox 3 ..
· [图文] Mozilla Fire..
Mozilla修补Firefox十处漏洞 半数危急
作者:玉韫珠藏  来源:赛迪网  发布时间:2008-3-31 22:00:19  发布人:admin

减小字体 增大字体

    Mozilla基金会在上周二对它的开放源浏览器Firefox升级到2.0.0.13版本时,修补了浏览器中的十处漏洞,其中有半数的漏洞标记为“危急”。虽然有与Firefox相同的五个漏洞,但是新分离出来的Mozilla Messaging暂时还不能为它的Thunderbird电子邮件用户提供对应的升级来进行修补。RdiEMU32.COM软件站> 资讯中心
RdiEMU32.COM软件站> 资讯中心
    Mozilla的六个报告列出了5个Firefox中标为“危急”的漏洞,三个“高”,一个“中”,一个“低”。RdiEMU32.COM软件站> 资讯中心
RdiEMU32.COM软件站> 资讯中心
    在这些危急性漏洞里,两个就可以使浏览器或JavaScript引擎崩溃,或者更多的事故。“部分的这些事故是在某些情况下记忆缺陷的证据,我们认为,在足够努力的情况下至少部分这些可以被利用来运行任意代码。”Mozilla在报告2008-15中写道。RdiEMU32.COM软件站> 资讯中心
RdiEMU32.COM软件站> 资讯中心
    Mozilla也在2.0.0.13版本中修补了潜在身份泄漏、诱骗和跨站点脚本漏洞。针对LiveConnect导致风暴眼的漏洞的修补的具体细节见2008-18。RdiEMU32.COM软件站> 资讯中心
RdiEMU32.COM软件站> 资讯中心
    “Sun公司已经升级了Java Runtime Environment来修补这一问题,Mozilla也同样增加了一个针对LiveConnect的补丁来保护还没有使用最新Java版本的用户。”Mozilla表示。RdiEMU32.COM软件站> 资讯中心
RdiEMU32.COM软件站> 资讯中心
    这10个漏洞都是由SeaMonkey项目修补的,后者是一个独立的开放源部门,主要开发多功能浏览器套件。RdiEMU32.COM软件站> 资讯中心
RdiEMU32.COM软件站> 资讯中心
    同时,Thunderbird电子邮件用户也遭受着2008-14和2008-15报告中列出的5个危急漏洞的影响。“Thunderbird与Firefox共享一个浏览器引擎,所以如果JavaScript想涉及邮件的话也是有可能的,”两个通报中的第一个中写道。“这不是默认设置,我们强烈劝阻用户运行邮件中的JavaScript。”RdiEMU32.COM软件站> 资讯中心
RdiEMU32.COM软件站> 资讯中心
    修复这些漏洞的Thunderbird 2.0.0.13版本的发布时间尚未确定。据Mozilla Messaging的负责人David Ascher的意见,电子邮件的升级将在Firefox升级几星期之后进行。RdiEMU32.COM软件站> 资讯中心
RdiEMU32.COM软件站> 资讯中心
    在上周的一篇博客中,Ascher列举了几条为什么不可能同时推出Thunderbird和Firefox升级的原因。“部分原因是因为Thunderbird升级过程的推出还没足够自动化,另外部分原因是因为没有足够已具备合适训练的人。”RdiEMU32.COM软件站> 资讯中心
RdiEMU32.COM软件站> 资讯中心
    Ascher表示,JavaScript在Firefox中是默认自动打开,但在Thunderbird中没有。“如果为了减轻某些人利用从Firefox升级中得到的信息来试图攻击Thunderbird用户的风险的话,我们可以延迟Firefox升级的发布,直到Thunderbird已做好准备,但这将意味着我们让超过150万用户处于危险状态。所以我们尽可能早地推出Firefox的安全升级,再随后尽可能早地推出Thunderbird的安全升级。”

[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号