Mozilla承认缺陷数据库遭入侵 黑客对火狐用户发动攻击
据科技网站ComputerWorld报道,Mozilla昨天表示,一名不明身份的黑客入侵了其Bugzilla缺陷追踪数据库,窃取了与53个危急缺陷有关的信息,并利用其中至少一个缺陷对火狐浏览器用户发动攻击。
Bugzilla是Mozilla开发者用来记录出现的问题,讨论解决方案的开放源代码追踪数据库,其中部分信息只向特权帐户开放。
Mozilla当地时间周五表示,“一名黑客入侵了一个特权帐户,下载了火狐和Mozilla其他产品的缺陷信息。”Mozilla安全团队联合负责人理查德·巴尼斯(Richard Barnes)昨天在官方博客上发文称,“我们认为黑客利用窃取的信息对火狐用户进行了攻击。”Mozilla 8月6日发布补丁软件,修正了黑客用来攻击火狐用户的缺陷。
据Mozilla称,黑客至少早在2014年9月就通过特权帐户访问了Bugzilla,但有迹象表明,黑客访问Bugzilla的时间比这个时间要早一年。
Mozilla已经采取措施提高Bugzilla的安全性,其中包括要求特权帐户重新设置密码、采用双因子身份认证技术。巴尼斯还表示,Mozilla“减少了特权帐户数量,限制了特权用户能执行的操作”。
Mozilla建议火狐用户升级到8月27日发布的火狐40,该版本修正了被黑客获得信息的所有缺陷。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中央经济工作会议在北京举行 7904576
- 2 紧急提醒:请在日中国公民进行登记 7809309
- 3 中央定调明年继续“国补” 7713774
- 4 “九天”无人机成功首飞 7617994
- 5 断崖式降温!今冬最强寒潮来了 7523593
- 6 中央经济工作会议释信号:3件事不做 7429063
- 7 中国“空中航母”首飞成功 7328868
- 8 88岁爷爷机场接孙女几度认不出 7234112
- 9 人民空军中日双语发文:大惊小怪 7137390
- 10 寒潮来袭 “速冻”模式如何应对 7048156







邮箱投递
