精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

女黑客發(fā)現(xiàn)Firefox高危漏洞獲獎4000美元

責任編輯:editor007

2016-09-28 23:48:31

摘自:中關(guān)村在線

近日,Mozilla發(fā)布了Firefox49 0版本,共修復(fù)了18個安全漏洞,其中包括一個來自360信息安全部Gear Team的女安全研究員“王大狀”,漏洞編號CVE-2016-5280,為此Mozilla基金會根據(jù)自身漏洞獎勵給予該名女黑客4000美元的獎勵。

近日,Mozilla發(fā)布了Firefox49.0版本,共修復(fù)了18個安全漏洞,其中包括一個來自360信息安全部Gear Team的女安全研究員“王大狀”,漏洞編號CVE-2016-5280,為此Mozilla基金會根據(jù)自身漏洞獎勵給予該名女黑客4000美元的獎勵。

 

女黑客發(fā)現(xiàn)Firefox高危漏洞獲獎4000美元

 

女黑客發(fā)現(xiàn)Firefox高危漏洞

其CVE-2016-5280是一個UAF(Use-After-Free)漏洞,存在于dom/base/DirectionalityUtils.cpp中。當DOM節(jié)點的屬性“dir”發(fā)生改變時,會導(dǎo)致釋放重用,并導(dǎo)致遠程代碼執(zhí)行或遠程拒絕服務(wù),F(xiàn)irefox47、48版本均會受到影響。

除此之外,F(xiàn)irefox49.0還修復(fù)了一個可造成中間人攻擊和遠程代碼執(zhí)行的漏洞。該漏洞允許攻擊者使用瀏覽器信任的CA機構(gòu)簽發(fā)偽造的addons.mozilla.org服務(wù)器證書,中間人攻擊者通過攔截升級請求,返回偽造的惡意升級元數(shù)據(jù)文件,下載惡意擴展載體,并進行靜默安裝,獲取代碼執(zhí)行權(quán)限。

建議Firefox瀏覽器用戶盡快升級到最新版本。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 郎溪县| 甘孜县| 长乐市| 班玛县| 安徽省| 周口市| 天柱县| 元阳县| 阆中市| 镇江市| 邵武市| 武穴市| 政和县| 泗洪县| 曲麻莱县| 拉萨市| 抚州市| 蒙山县| 太原市| 通州市| 谷城县| 贵定县| 浪卡子县| 泊头市| 武邑县| 麟游县| 渭南市| 玉林市| 神农架林区| 府谷县| 岳阳县| 太仓市| 疏附县| 栖霞市| 永吉县| 孝昌县| 武威市| 曲松县| 苍溪县| 云梦县| 临湘市|