RSS订阅
RSS订阅TT安全

Firefox和Safari严重浏览器漏洞已修复

2008-11-17  选择字号:  | |
打印本文章

导读:Mozilla和Apple发布了浏览器漏洞,修复的严重漏洞可以允许攻击者访问关键文件并控制受害者的电脑。Mozilla发布了Firefox 3.04;Apple发布了Safari浏览器的3.2版本。

关键词:Mozilla Apple 严重漏洞 攻击 Firefox Safari 浏览器

正在加载数据...

【TechTarget中国原创】Mozilla和Apple本周分别发布了浏览器漏洞补丁,修复的严重漏洞可以允许攻击者访问关键文件并控制受害者的电脑。

  Mozilla发布了Firefox 3.04,修复这一流行浏览器前一个版本中的大约10个错误。Mozilla给其中四个错误的级别定为严重。很多漏洞被攻击者用于访问敏感信息和获得用户计算机的访问权。

  Mozilla解决了内存崩溃问题已和浏览器引擎错误。这个错误会引起浏览器的崩溃。Firefox的几个错误允许攻击者传送JavaScript代码绕过浏览器安全限制。

  Danish vulnerability clearinghouse Secunia 发布了警告,把漏洞的级别定为高度严重。Secunia说级别的评定是因为攻击者可能可以远程利用一些漏洞并获得系统信息的访问。

  同时,本周Apple发布了Safari浏览器的3.2版本。这次发布解决的问题可以被攻击者用于获得敏感信息的访问并控制受害者的系统。Secunia给这个漏洞的级别是高度严重。

  Apple修复的图片处理错误可以引起基于Heap的缓冲器溢出漏洞,使浏览器崩溃。图像突出错误可以允许攻击者传送恶意代码。

  French Security Incident Response Team(FrSIRT)发布的公告把这个漏洞定为严重级别。

  FrSIRT 说:“这些问题是缓冲器溢出、内有初始化的内存访问、内存崩溃、signedness和设计错误在处理格式错误的数据时引起的。”

【美国TechTarget独家授权】 Critical Firefox, Safari flaws addressed

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:SearchSecurity.com Staff     译者:Tina Guo   
相关的专家答疑
Adobe Systems Inc.上周发布公告,告诫用户小心Linux系统中的Flash Player的漏洞,这个漏洞可以允许攻击者完全控制受影响的系统……
Mozilla发布了一个更新,修复几个危险的跨站脚本(XSS)漏洞。这些漏洞可以允许攻击者运行恶意代码并获得对关键系统文件的访问……
微软周三发布了非常规紧急补丁,阻止对IE中的XML漏洞的零日攻击。MS08-078更新修复了XML处理错误,并影响到IE的所有版本……
微软周三将发布紧急非常规XML补丁,用于修复IE中的漏洞。IE中的这个XML漏洞已经在上周或者更久前被恶意攻击了……
本周一,苹果公司为其Mac OS X推出了21个漏洞补丁,这其中包括了7项Flash漏洞补丁。此次安全更新2008-008是本周一苹果针对Mac OS X 10.5(代号“Leopard”)发布的一部分……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……