Firefox 漏洞正被利用,Mozilla 敦促用户更新

简介:

Mozilla 督促 Firefox 用户尽快升级到Firefox 39.0.3或延长支持版ESR 38.1.1,因为Firefox的一个漏洞正被攻击者利用窃取敏感数据。漏洞与 JavaScript 同源策略机制和内置的 PDF Viewer有关,不含有PDF Viewer的Android版Firefox 不受影响。漏洞并不允许攻击者执行任意代码,但允许攻击者向本地文件注入脚本,搜索和上传敏感本地文件。在Windows上,恶意脚本会搜索 subversion、s3browser和 Filezilla配置文件,.purple和Psi+ 账号信息,以及流行FTP客户端的网站配置文件。在Linux上,除了上述文件外,恶意代码还会搜 索.bash_history,.mysql_history,.pgsql_history,.ssh配置文件和密钥,含有pass和access的文 本文件,shell脚本等等。

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章
|
Web App开发 Android开发 Windows
Mozilla公布Firefox 2011年开发计划
Mozilla公布了Firefox 2011年路线图草案,透露了未来12-18个月里开源浏览器的开发计划,以及Mozilla眼里的互联网前景。 Mozilla表示将加快软件更新频率,2011年计划发布四个版本(Firefox 4/5/6/7);改进操作响应速度和优化网络延迟,扩大Open Web平台到Apps、社交和身份;继续改进稳定性,减少用户数据丢失;改进用户界面;支持64位Windows、OSX 10.7、Android 3.0和ARM处理器。
718 0
|
Web App开发 安全 iOS开发
Firefox 3.6.3版率先修复黑客大赛所曝漏洞
火狐(Firefox)浏览器开发商Mozilla上周四晚些时候发布了火狐3.6.3版,该升级版修复了Pwn2Own全球黑客大赛中发现的一个危急技术漏洞。 在上周举行的Pwn2Own黑客大赛中,来自德国的参赛者“Nils”攻破了在Windows 7操作系统中运行的火狐3.6.2版,所获奖金为1万美元。
1025 0
|
Web App开发 安全
Mozilla正计划修复Firefox遗留8年的漏洞
Mozilla正计划修复Firefox 网页浏览器中存在了八年的错误。 据报道,在Firefox浏览器的层叠样式表(CSS)中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清单。
746 0
|
Web App开发 安全 数据库
Mozilla计划向Firefox浏览器中添加违规警告
Mozilla 计划向 Firefox 浏览器中添加警告通知,当用户访问过得网站被黑客入侵时。黑客入侵网络服务和网站是互联网上常见的事情,虽然黑客可能有不同的目的,但他们都想盗取网站的用户数据库。
1420 0
|
Web App开发 安全
CNNVD有关火狐浏览器(Mozilla Firefox)漏洞情况的通报
本文讲的是CNNVD有关火狐浏览器(Mozilla Firefox)漏洞情况的通报,近日,国家信息安全漏洞库(CNNVD)收到北京长亭科技有限公司(CNNVD 技术支撑单位)关于火狐浏览器(Mozilla Firefox)数字错误漏洞(CNNVD-201703-910)情况的报送。
1423 0