Firefox漏洞正被利用,Mozilla释出更新
Mozilla督促Firefox用户尽快升级到Firefox 39.0.3或延长支持版ESR 38.1.1,因为Firefox的一个漏洞正被攻击者利用窃取敏感数据。漏洞与 JavaScript 同源策略机制和内置的 PDF Viewer有关,不含有PDF Viewer的Android版Firefox 不受影响。漏洞并不允许攻击者执行任意代码,但允许攻击者向本地文件注入脚本,搜索和上传敏感本地文件。在Windows上,恶意脚本会搜索subversion、s3browser和 Filezilla配置文件,
.purple
和Psi+ 账号信息,以及流行FTP客户端的网站配置文件。在Linux上,除了上述文件外,恶意代码还会搜索.bash_history,.mysql_history,.pgsql_history,.ssh配置文件和密钥,含有pass和access的文本文件,shell脚本等等。关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 凝聚发展梦想 引领世代友好 7904396
- 2 特朗普:美国已轰炸伊朗核设施 7809492
- 3 美军B2轰炸机参与袭击伊朗核设施 7712347
- 4 从5月份数据看消费市场新亮点 7618067
- 5 特朗普:伊朗福尔多核设施已不存在 7520578
- 6 伊媒:美公民和军人都是打击目标 7428126
- 7 汪峰回应与宁静牵手 7331253
- 8 阿娇上影节红毯造型显臃肿 7237042
- 9 以色列升级全国戒备状态 7142966
- 10 中国冥币在海外杀疯老外烧个不停 7040619