中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 動(dòng)態(tài) > 關(guān)鍵詞  > 火狐瀏覽器最新資訊  > 正文

    云安全提醒:火狐瀏覽器爆出大量安全漏洞,趕緊更新!

    2020-07-30 15:09 · 稿源: TechWeb.com.cn

    美國Mozilla是一個(gè)以創(chuàng)作Firefox網(wǎng)頁瀏覽器而聞名的自由軟件社區(qū)。Mozilla社區(qū)開發(fā)、推廣和支持Mozilla相關(guān)項(xiàng)目,致力于推動(dòng)自由軟件與開放標(biāo)準(zhǔn)的發(fā)展。

    Mozilla Firefox(火狐瀏覽器)是Mozilla基金會(huì)的產(chǎn)品,它是一款開源Web瀏覽器,引擎反應(yīng)快,內(nèi)存占用少。Firefox從2005年開始,每年都被媒體選為年度最佳瀏覽器。

    Mozilla Firefox ESR是Firefox(Web瀏覽器)的一個(gè)延升支持版本,適用于企業(yè)或者工作單位,又稱Firefox企業(yè)版。它具有體積小巧且運(yùn)行速度快,強(qiáng)大的隱私保密功能和詳細(xì)的工作輔助優(yōu)化等實(shí)用特性,專為中國用戶量身定制的全方位網(wǎng)頁瀏覽體驗(yàn).

    Mozilla Thunderbird是一套從Mozilla Application Suite獨(dú)立出來的免費(fèi)電子郵件客戶端軟件。Thunderbird 將速度、隱私與最新技術(shù)融合,高度可定制,為用戶帶來高度舒適的郵件體驗(yàn)。

    不過在7月28日,Mozilla發(fā)布了安全公告,Mozilla Firefox 78版本、Firefox ESR 68.01版本和78.0版本和Thunderbird 78.1之前版本中存在大量安全漏洞,攻擊者可利用該漏洞執(zhí)行任意代碼。

    以下是漏洞詳情:

    1.CVE-2020-15652:在工作線程中加載腳本時(shí)重定向目標(biāo)的潛在泄漏

    通過觀察Web Worker中JavaScript錯(cuò)誤的堆棧跟蹤,可以泄漏跨域重定向的結(jié)果。這僅適用于可以解析為腳本的內(nèi)容。

    2.CVE-2020-6514:WebRTC數(shù)據(jù)通道向?qū)Φ确叫孤﹥?nèi)部地址

    WebRTC使用類實(shí)例的內(nèi)存地址作為連接標(biāo)識(shí)符。不幸的是,該值通常被傳輸?shù)綄?duì)等端,從而允許繞過ASLR。

    3.CVE-2020-15655:擴(kuò)展API可用于繞過Same-Origin Policy

    通過Web擴(kuò)展觀察或修改的重定向HTTP請(qǐng)求可能會(huì)繞過現(xiàn)有的CORS檢查,從而可能導(dǎo)致跨域信息泄露。

    4.CVE-2020-15653:允許彈出窗口時(shí)繞過iframe沙箱

    使用鏈接時(shí)可以繞過iframe sandbox。 這可能會(huì)導(dǎo)致依賴沙箱配置的網(wǎng)站出現(xiàn)安全問題,沙盒配置允許彈出窗口并托管任意內(nèi)容。

    5.CVE-2020-6463 : 紋理競(jìng)爭(zhēng),釋放后重用

    精心制作的媒體文件可能會(huì)導(dǎo)致紋理緩存競(jìng)爭(zhēng),從而導(dǎo)致釋放后重用(use-after-free),內(nèi)存損壞以及潛在的可利用崩潰。

    6.CVE-2020-15656:IonMonkey中特殊參數(shù)的類型混淆

    涉及Javascript arguments對(duì)象的JIT優(yōu)化可能會(huì)使以后的優(yōu)化混亂。該風(fēng)險(xiǎn)已通過代碼中的各種預(yù)防措施得到緩解,導(dǎo)致此漏洞的嚴(yán)重性等級(jí)為中等。

    7.CVE-2020-15658:保存到磁盤時(shí)覆蓋文件類型

    下載文件的代碼沒有正確處理特殊字符,這導(dǎo)致攻擊者能夠截?cái)嘁暂^早位置結(jié)尾的文件,從而導(dǎo)致下載的文件類型與對(duì)話框中顯示的不同。

    8.CVE-2020-15657:由于錯(cuò)誤的加載路徑導(dǎo)致DLL劫持

    可以使Firefox從安裝目錄中加載攻擊者提供的DLL文件。這要求攻擊者已經(jīng)能夠?qū)⑽募胖迷诎惭b目錄中。

    注意:此問題僅影響Windows操作系統(tǒng)。其他操作系統(tǒng)不受影響。

    9.CVE-2020-15654:自定義光標(biāo)可以覆蓋用戶界面

    當(dāng)處于無休止的循環(huán)中時(shí),使用CSS指定自定義光標(biāo)的網(wǎng)站可能會(huì)使用戶看起來好像在與用戶界面進(jìn)行交互(如果沒有)。這可能導(dǎo)致察覺到的損壞狀態(tài),尤其是在與現(xiàn)有瀏覽器對(duì)話框和警告的交互不起作用時(shí)。

    10.CVE-2020-15659:內(nèi)存安全錯(cuò)誤

    存在的內(nèi)存安全錯(cuò)誤,攻擊者可利用該漏洞執(zhí)行任意代碼。

    漏洞修復(fù)

    Mozilla Firefox 升級(jí)到79版本,Firefox ESR 升級(jí)到78.1版本,Thunderbird 升級(jí)到78.1版本可修復(fù)上述漏洞。

    舉報(bào)

    • 相關(guān)推薦
    • “摸魚神器”比Manus快4倍 球首個(gè)“行動(dòng)瀏覽器”Fellou來了!

      Fellou AI推出全球首款行動(dòng)型瀏覽器Fellou,主打智能代理技術(shù),能自動(dòng)分解用戶任務(wù)并跨網(wǎng)站執(zhí)行。其搜索性能號(hào)稱比OpenAI快4倍,單次任務(wù)成本僅0.03-3元。產(chǎn)品特點(diǎn)包括:1)支持登錄式網(wǎng)站訪問;2)通過沙箱環(huán)境實(shí)現(xiàn)多網(wǎng)頁并行操作;3)內(nèi)置智能模塊自動(dòng)規(guī)劃任務(wù)流程;4)集成數(shù)據(jù)分析報(bào)告功能。目前提供Mac/PC版,Windows和移動(dòng)版計(jì)劃下半年推出。測(cè)試顯示其綜合評(píng)分優(yōu)于Deep Research等競(jìng)品,開發(fā)者還可使用其開源框架Eko Framework進(jìn)行擴(kuò)展開發(fā)。

    • 突發(fā)!OpenAI將收購谷歌瀏覽器Chrome

      OpenAI高管在谷歌反壟斷案庭審中作證透露,若谷歌敗訴將收購其Chrome瀏覽器。美國司法部要求拆分Chrome以打破谷歌搜索壟斷。ChatGPT產(chǎn)品負(fù)責(zé)人Turley作證稱,OpenAI曾試圖與谷歌合作使用其搜索技術(shù)但遭拒。郵件顯示OpenAI去年7月提出合作請(qǐng)求,8月被谷歌以涉及競(jìng)爭(zhēng)對(duì)手為由拒絕。Turley認(rèn)為,若法院強(qiáng)制谷歌共享搜索數(shù)據(jù)將加速ChatGPT改進(jìn)。目前ChatGPT距離實(shí)現(xiàn)80%查詢使用自有搜索技

    • 用了兩天最近很火的Dia,我們看到了AI瀏覽器的新范式

      AI瀏覽器界又冒出一位新貴:Dia。Dia受到關(guān)注,不僅僅是因?yàn)楫a(chǎn)品本身,更因?yàn)槠浔澈蟮拿餍遣俦P手——TheBrowserCompany,也就是那個(gè)曾打造出Arc瀏覽器的團(tuán)隊(duì)。對(duì)話式交互固然高效,但或許并不是一刀切的未來解法。

    • 昔日搜索引擎霸主加入戰(zhàn)局!雅虎也欲競(jìng)購Chrome瀏覽器

      雅虎高層表示,若法院判定谷歌需剝離Chrome瀏覽器業(yè)務(wù),雅虎將參與競(jìng)標(biāo)。雅虎搜索總經(jīng)理在谷歌反壟斷案庭審作證時(shí)透露,預(yù)計(jì)該瀏覽器售價(jià)將達(dá)數(shù)百億美元。雅虎2000年代曾是搜索領(lǐng)域領(lǐng)導(dǎo)者,后被谷歌取代,2021年被阿波羅全球管理公司收購。目前雅虎正重振搜索業(yè)務(wù)并研發(fā)自有瀏覽器,同時(shí)考慮收購其他瀏覽器產(chǎn)品。美國司法部主張谷歌應(yīng)出售Chrome以打破其在搜索領(lǐng)域的壟斷地位。除雅虎外,OpenAI等機(jī)構(gòu)也對(duì)收購Chrome表示興趣,預(yù)計(jì)將面臨激烈競(jìng)爭(zhēng)。

    • 剛剛,OpenAI開源BrowseComp,重塑Agent瀏覽器評(píng)測(cè)

      今天凌晨2點(diǎn),OpenAI開源了專門用于智能體瀏覽器功能的測(cè)試基準(zhǔn)——BrowseComp。這個(gè)測(cè)試基準(zhǔn)非常有難度,連OpenAI自己的GPT-4o、GPT-4.5準(zhǔn)確率只有0.6%和0.9%幾乎為0,即便使用帶瀏覽器功能的GPT-4o也只有1.9%。通過使用更多的計(jì)算資源,模型可以嘗試更多的搜索路徑,從提高找到正確答案的概率。

    • 安徽高速回應(yīng)提醒慎用輔助駕駛提示:安第一

      近日,有網(wǎng)友在社交媒體分享稱,途經(jīng)安徽高速時(shí)發(fā)現(xiàn)道路警示牌顯示慎用輔助駕駛”。從網(wǎng)傳內(nèi)容看,安徽段高速公路的警示標(biāo)改為了高速路況復(fù)雜,慎用輔助駕駛”,此外還有勿用智能輔助駕駛”、高速上有些施工路段已經(jīng)明確要求關(guān)閉智能駕駛了”、前方占道施工,關(guān)閉輔助駕駛”等標(biāo)語。并且需要提醒的是,當(dāng)前輔助駕駛第一責(zé)任人依舊是駕駛員本人,用戶在使用智駕時(shí),需要實(shí)時(shí)關(guān)注路況,并隨時(shí)接管。

    • 已存在23年的漏洞!谷歌Chrome將徹底修復(fù):可讀取用戶瀏覽歷史

      谷歌Chrome瀏覽器即將修復(fù)一個(gè)存在了23年之久的漏洞,該漏洞允許網(wǎng)站通過檢測(cè)網(wǎng)頁鏈接顏色來窺探用戶的瀏覽歷史。這一漏洞的修復(fù)版本Chrome136已于上周四推送至Beta通道,預(yù)計(jì)將于4月23日正式發(fā)布。瀏覽器不再維護(hù)一個(gè)全局列表是將已訪問鏈接存儲(chǔ)為一個(gè)三元組分區(qū),包括鏈接URL、頂級(jí)網(wǎng)站域和渲染鏈接的框架來源,只有這三個(gè)鍵完全匹配時(shí),鏈接才會(huì)被:visitedCSS選擇器樣式化。

    • 蘋果提醒iPhone用戶:新間諜攻擊肆虐球 覆蓋超100個(gè)國家和地區(qū)

      快科技5月1日消息,據(jù)TechCrunch報(bào)道,蘋果公司本周向數(shù)人發(fā)送了通知,警告其可能成為間諜軟件(spyware)的攻擊目標(biāo)。包括意大利記者Ciro Pellegrino和荷蘭右翼Eva Vlaardingerbroek在內(nèi),有多名用戶在社交平臺(tái)上反饋收到蘋果公司信息。蘋果的警報(bào)內(nèi)容為:蘋果檢測(cè)到針對(duì)您iPhone的一次有針對(duì)性的雇傭兵間諜軟件攻擊。此次攻擊很可能是因?yàn)槟纳矸莼蛐袨閷iT針對(duì)您。盡管在檢測(cè)此類攻擊時(shí)永遠(yuǎn)無法做到絕對(duì)確定,但蘋果對(duì)這一警告非常有信心,請(qǐng)您認(rèn)真對(duì)待?!蹦壳吧胁磺宄O果此次通知與哪次間諜軟件攻擊活動(dòng)(如果已知的話)有關(guān),但這

    • 面對(duì)勒索攻擊與數(shù)據(jù)泄露,企業(yè)如何守護(hù)網(wǎng)絡(luò)安丨海域MSS安托管服務(wù)解決方案

      隨著企業(yè)數(shù)字化轉(zhuǎn)型加速和AI技術(shù)發(fā)展,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻。91%的企業(yè)遭遇過黑客入侵、勒索軟件等安全事件,2024年勒索攻擊同比增長(zhǎng)13%。傳統(tǒng)安全運(yùn)維面臨三大挑戰(zhàn):威脅識(shí)別滯后(平均287天)、專業(yè)團(tuán)隊(duì)組建成本高昂(預(yù)計(jì)2027年人才缺口達(dá)327萬)、7×24小時(shí)響應(yīng)機(jī)制缺失(80%攻擊發(fā)生在非工作時(shí)間)。海域云MSS安全托管服務(wù)通過"平臺(tái)+專家+流程"模式,提供資產(chǎn)全生命周期管理,實(shí)現(xiàn)漏洞閉環(huán)處置(高危漏洞48小時(shí)修復(fù)率超95%)、實(shí)時(shí)威脅狩獵(秒級(jí)響應(yīng))和可視化運(yùn)營(yíng)。其核心價(jià)值在于:省心(1-2周快速部署)、省錢(較自建團(tuán)隊(duì)節(jié)省40%成本)、省力(7×24小時(shí)專家值守)。該服務(wù)已應(yīng)用于金融交易監(jiān)控、醫(yī)療數(shù)據(jù)保護(hù)等場(chǎng)景,助力企業(yè)從"被動(dòng)防御"升級(jí)為"智能防護(hù)"。

    • 球最大線上批發(fā)商城與線下商城戰(zhàn)略合作,阿里賦能球貿(mào)易AI時(shí)代新篇章

      作為“全球貿(mào)易中心”的義烏國際商貿(mào)城屢為天下先。今天,世界上最大的線上批發(fā)商城與世界上最大的線下商城正式簽約,此次合作由阿里巴巴先進(jìn)的AI云技術(shù)提供支撐,共同開啟全球貿(mào)易數(shù)字化新篇章。 4 月 15 日,義烏商城集團(tuán)宣布正式接入阿里通義大模型,結(jié)合阿里巴巴的云計(jì)算、大數(shù)據(jù)和電商等領(lǐng)域的優(yōu)勢(shì),幫助 210 萬中小商家利用AI技術(shù)精準(zhǔn)經(jīng)營(yíng),快速出海。簽約儀?