Firefox漏洞正被利用,Mozilla释出更新
Mozilla督促Firefox用户尽快升级到Firefox 39.0.3或延长支持版ESR 38.1.1,因为Firefox的一个漏洞正被攻击者利用窃取敏感数据。漏洞与 JavaScript 同源策略机制和内置的 PDF Viewer有关,不含有PDF Viewer的Android版Firefox 不受影响。漏洞并不允许攻击者执行任意代码,但允许攻击者向本地文件注入脚本,搜索和上传敏感本地文件。在Windows上,恶意脚本会搜索subversion、s3browser和 Filezilla配置文件,
.purple
和Psi+ 账号信息,以及流行FTP客户端的网站配置文件。在Linux上,除了上述文件外,恶意代码还会搜索.bash_history,.mysql_history,.pgsql_history,.ssh配置文件和密钥,含有pass和access的文本文件,shell脚本等等。关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 从一座纪念馆看克敌制胜法宝 4965544
- 2 国防部:中国军队赴俄参加演习 4925542
- 3 劳荣枝家属将赶赴庭审:望发回重审 4847454
- 4 犯我中华者必将受到惩处 4764420
- 5 四川简阳一天接诊13位热射病患者 4609780
- 6 成都限电:太古里大屏关闭扶梯停运 4533256
- 7 川渝包揽最热前十 4483449
- 8 男子被困海上用摩斯密码获救 4351283
- 9 男子厨房里炒菜患热射病住进ICU 4276991
- 10 腾讯二季度净利润下滑56% 4108658