精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Mozilla 在 22 小時內修復了 Firefox 中的一個零日漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-03-21 11:55:29 本文摘自:cnBeta.COM

在上周的 Pwn2Own 大賽上,有白帽發現了 Firefox 瀏覽器里的一個零日漏洞,而 Mozilla 方面只用了 22 個小時進行修復,并且給予其 3 萬美元的獎勵。周五新發布的 Firefox 52.0.1 已經包含了最新的補丁,Firefox OS 部門的 Asa Dotzler 和 Mozilla 安全團隊成員 Daniel Veditz 在 Twitter 上證實了這一點。

mozilla-fixes-critical-vulnerability-in-firefox-22-hours-after-discovery-514095-2.jpg

該漏洞由中國長亭安全研究實驗室發現,并結合一個 Windows 內核緩沖區 bug 成功地進行了提權。Mozilla 頒發的 30000 美元獎金,也從側面表明了該漏洞的嚴重性。

Mozilla 在一封安全公告中稱:該公司將 createImageBitmap() 中的整數溢出漏洞標記為“嚴重”(Critical),不過它已經在最新版 Firefox 瀏覽器中被修復(通過禁用 createImageBitmap API 的實驗性擴展)。

20170317 Daniel Veditz - Twitter.jpg

Mozilla 還聲稱,鑒于該整數型(int)函數是在內容沙盒中運行的,所以還需要另一個漏洞的配合才能對用戶的計算機造成實際損害,比如長亭(Chaitin)安全研究實驗室所利用的這個 Windows 內核漏洞。

在本次 Pwn2Own 大賽中,觀眾們對于微軟(IE)和蘋果(Safari)的產品攻防戰也充滿了期待。今年競賽選手一共斬獲了 83.3 萬美元的獎金,較去年幾乎翻了一番(2016 年為 46 萬美金 / 2015 年為 57.7 萬美金)。

Mozilla Firefox 52.0.1 下載地址:

關鍵字:MozillaFirefox

本文摘自:cnBeta.COM

x Mozilla 在 22 小時內修復了 Firefox 中的一個零日漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Mozilla 在 22 小時內修復了 Firefox 中的一個零日漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-03-21 11:55:29 本文摘自:cnBeta.COM

在上周的 Pwn2Own 大賽上,有白帽發現了 Firefox 瀏覽器里的一個零日漏洞,而 Mozilla 方面只用了 22 個小時進行修復,并且給予其 3 萬美元的獎勵。周五新發布的 Firefox 52.0.1 已經包含了最新的補丁,Firefox OS 部門的 Asa Dotzler 和 Mozilla 安全團隊成員 Daniel Veditz 在 Twitter 上證實了這一點。

mozilla-fixes-critical-vulnerability-in-firefox-22-hours-after-discovery-514095-2.jpg

該漏洞由中國長亭安全研究實驗室發現,并結合一個 Windows 內核緩沖區 bug 成功地進行了提權。Mozilla 頒發的 30000 美元獎金,也從側面表明了該漏洞的嚴重性。

Mozilla 在一封安全公告中稱:該公司將 createImageBitmap() 中的整數溢出漏洞標記為“嚴重”(Critical),不過它已經在最新版 Firefox 瀏覽器中被修復(通過禁用 createImageBitmap API 的實驗性擴展)。

20170317 Daniel Veditz - Twitter.jpg

Mozilla 還聲稱,鑒于該整數型(int)函數是在內容沙盒中運行的,所以還需要另一個漏洞的配合才能對用戶的計算機造成實際損害,比如長亭(Chaitin)安全研究實驗室所利用的這個 Windows 內核漏洞。

在本次 Pwn2Own 大賽中,觀眾們對于微軟(IE)和蘋果(Safari)的產品攻防戰也充滿了期待。今年競賽選手一共斬獲了 83.3 萬美元的獎金,較去年幾乎翻了一番(2016 年為 46 萬美金 / 2015 年為 57.7 萬美金)。

Mozilla Firefox 52.0.1 下載地址:

關鍵字:MozillaFirefox

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 通州市| 浏阳市| 阳山县| 沽源县| 中山市| 河池市| 唐河县| 鲁山县| 肥东县| 光泽县| 扬州市| 泸定县| 新野县| 北宁市| 包头市| 微山县| 盖州市| 明光市| 西充县| 淮南市| 贺兰县| 苏尼特右旗| 罗定市| 毕节市| 贡觉县| 金昌市| 深水埗区| 绍兴县| 浮梁县| 通山县| 太湖县| 双峰县| 蓬莱市| 彭泽县| 舒兰市| 德兴市| 蓬安县| 东乡族自治县| 海盐县| 陆良县| 徐水县|