本頁位置:首頁新聞中心IT新聞
Firefox被曝存數(shù)據(jù)泄露缺陷 可被黑客竊取

2008年01月24日 10:26 來源:賽迪網(wǎng) 發(fā)表評論

  Mozilla正在修正一個瀏覽器缺陷。該缺陷可能讓黑客非法地訪問用戶計算機上的數(shù)據(jù)。

  據(jù)國外媒體報道稱,研究人員格里表示,這一問題與Firefox瀏覽器中的其它數(shù)據(jù)泄露缺陷相似。格里在上周六第一個報告了這一缺陷。格里已經(jīng)發(fā)布了能夠讀取Mozilla Thunderbird參數(shù)文件的代碼,但他相信,通過對其代碼進(jìn)行適當(dāng)?shù)男薷模诳涂梢栽L問更多的信息。他在博客中寫道:黑客可以在用戶的計算機上加載任何的JavaScript文件。這一缺陷看起來非常有趣,可能有更大的危害。但目前來看,它還僅僅只是一個信息泄露缺陷。如果應(yīng)用軟件在JavaScript文件中存儲有機密數(shù)據(jù),那就完全是另外一回事兒了。已經(jīng)有一些插件存儲有用戶名和密碼。

  最近數(shù)個月中,黑客發(fā)現(xiàn)了許多利用瀏覽器在Windows操作系統(tǒng)中不同組件間傳遞信息方式的缺陷。一些URI處理缺陷給Firefox和IE帶來了嚴(yán)重的問題。

  本周三,Mozilla的安全技術(shù)負(fù)責(zé)人施奈德在博客中寫道,這一最新的缺陷只影響一些Firefox插件,例如Download Statusbar或Greasemonkey,它們以一種能夠被在硬盤上發(fā)現(xiàn)的方式存儲腳本。她說,F(xiàn)irefox正在調(diào)查這一問題,并認(rèn)為這是一個危險程度較低的缺陷。

編輯:段紅彪】
請 您 評 論                                 查看評論                 進(jìn)入社區(qū)
登錄/注冊    匿名評論

        
                    本評論觀點只代表網(wǎng)友個人觀點,不代表中國新聞網(wǎng)立場。
圖片報道 更多>>
甘肅白銀屈盛煤礦事故已造成20人遇難
甘肅白銀屈盛煤礦事故已造成20人遇難
盤點世界現(xiàn)役十大明星航母艦載機
盤點世界現(xiàn)役十大明星航母艦載機
13米高巨型花籃“綻放”天安門廣場
13米高巨型花籃“綻放”天安門廣場
中國首艘航空母艦正式交接入列
中國首艘航空母艦正式交接入列
日本發(fā)生列車脫軌事故 致9人受傷
日本發(fā)生列車脫軌事故 致9人受傷
沙特民眾首都街頭駕車巡游慶祝建國日
沙特民眾首都街頭駕車巡游慶祝建國日
世界模特嘉年華 60佳麗夜游杜甫草堂
世界模特嘉年華 60佳麗夜游杜甫草堂
青海北部出現(xiàn)降雪
青海北部出現(xiàn)降雪
每日關(guān)注>>更多
【關(guān)于我們】-【 新聞中心 】- 【供稿服務(wù)】-【圖片庫服務(wù)】-【資源合作】-【招聘信息】-【不良和違法信息舉報
有獎新聞線索:(010)68315046
本網(wǎng)站所刊載信息,不代表中新社觀點。 刊用本網(wǎng)站稿件,務(wù)經(jīng)書面授權(quán)。
未經(jīng)授權(quán)禁止轉(zhuǎn)載、摘編、復(fù)制及建立鏡像,違者依法必究。
法律顧問:大地律師事務(wù)所 趙小魯 方宇
[網(wǎng)上傳播視聽節(jié)目許可證(0106168)][京ICP備05004340號] 建議最佳瀏覽效果為1024*768分辨率