Firefox发现重大安全漏洞 可导致密码失窃
据一名以色列研究员Raff昨日表示,火狐浏览器在处理日志内容的时候未显妥当,可能会被身份欺诈罪犯利用,并泄露用户密码等信息。
这名以色列研究员并未公布任何概念性的证明代码,而是直接了当的在他的个人博客上张贴了演示录像。
据Raff表示,Firefox 2.0.0.11和Mozilla公司旗下的最新版本浏览器仍不能逃脱这个bug,据Raff描述,该漏洞需要满足几个条件,例如,一个恶意网站,并且在恶意网站上存在一个可连接到可信赖网站的连接。或者只要用户使用Gmail,Homtail等等这样著名的信箱系统,并点击信赖该网站的日志对话框。那么,在后台攻击者就会制作一个脚本,用firefox的漏洞直接吧用户名和密码导出到黑客的电脑。
据raff表示,"在Mozilla修复该漏洞之前,我建议Firefox用户不要在视频所示的类似情况下提供自己的用户名和密码"。目前Mozilla的安全研究小组正在调查Raff发现的安全漏洞。
0
顶一下w3站长
首页责任编辑:酥大轩
推荐资讯
- 06-06国内著名视频分享网站56网无法访
- 01-29分析称2008年国内视频网站仅存三
- 06-0610年一遇强降雨将袭湖北 省政府
- 05-16四川地震诺基亚捐款情况-四川汶
- 06-03地震博物馆今日开始选址 征集地
- 05-31[组图] 艺术家为抗震救灾创作雕
- 05-31[组图] 灾区特写:哭泣的书包等
- 05-31[图片] "范跑跑"每天看网友评论
- 05-31[组图] “地震最悲惨女孩”赴粤
- 05-31[图片] 地震先逃教师“范跑跑”
- 05-31[组图] 冰岛发生6.1级地震 致房
- 05-31专家称汶川地震或与天文有关 日
热点资讯
- 05-16四川地震诺基亚捐款情况-四川汶
- 05-022007家电年报白强黑弱持续 出口
- 05-16中国三星通过红十字会 向四川地
- 05-20[视频] 四川地震之最感人的故事!
- 05-07IBM建立自己的数据中心联盟
- 04-13俄罗斯大学获国际大学生程序大赛
- 05-19汶川-我们和你在一起
- 05-15中国红十字会|捐款热线--顶上去
- 03-24谷歌美女总裁:只跟聪明人在一起
- 05-02中外品牌平板大战 价格雪崩在即
- 06-06国内著名视频分享网站56网无法访
- 03-24迅雷遭索赔700万案本周开庭 邹胜
今日DIGG排行