Firefox漏洞正被利用,Mozilla释出更新
Mozilla督促Firefox用户尽快升级到Firefox 39.0.3或延长支持版ESR 38.1.1,因为Firefox的一个漏洞正被攻击者利用窃取敏感数据。漏洞与 JavaScript 同源策略机制和内置的 PDF Viewer有关,不含有PDF Viewer的Android版Firefox 不受影响。漏洞并不允许攻击者执行任意代码,但允许攻击者向本地文件注入脚本,搜索和上传敏感本地文件。在Windows上,恶意脚本会搜索subversion、s3browser和 Filezilla配置文件,
.purple和Psi+ 账号信息,以及流行FTP客户端的网站配置文件。在Linux上,除了上述文件外,恶意代码还会搜索.bash_history,.mysql_history,.pgsql_history,.ssh配置文件和密钥,含有pass和access的文本文件,shell脚本等等。关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 打好关键核心技术攻坚战 7904565
- 2 在南海坠毁的2架美国军机已被捞出 7808834
- 3 立陶宛进入紧急状态 卢卡申科发声 7713004
- 4 持续巩固增强经济回升向好态势 7616709
- 5 多家店铺水银体温计售空 7521867
- 6 奶奶自爷爷去世9个月后变化 7426254
- 7 穷滑的年轻人把中产滑雪拉下神坛 7329306
- 8 日舰曾收到中方提示 7233199
- 9 仅退款225个快递女子已归案 7137819
- 10 我国成功发射遥感四十七号卫星 7044764







站内编辑
