趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:火狐浏览器用户饱受零日漏洞攻击之苦,该漏洞使得恶意人士得以窃取存储在计算机的硬盘驱动器中的敏感文件(包括用户的账户信息等)及其他配置文件。火狐浏览器的用户此刻心里都有一个小人在狂喊:补丁!快给我补丁!
女子取现700万给骗子怼民警管的宽
网友:大人,您看这样会不会更好些:别拦着这些又有钱又愿意受骗的人转钱,同时,也别拦着数目广大的,没有什么钱但是有转账需要(谁没有啊)的人正常使用账户。
旺旺三公子称明显有人在搞事
网友:不冤枉一个好企业,也不放过一个坏企业,还是先等等后面的结果在发声。
黑龙江老虎进村猛撞门 有人手被咬烂
网友:太太太恐怖了吧,被咬伤的老人太可怜了。
无锡工艺职业技术学院捅人事件
网友:普通人是最惨的,剥削不是他干的,刀子捅的却是他。
上海某中学疑似调查学生家庭背景阶层
网友:公然将孩子分成三六九等,就这还天天问为什么年轻人不想生孩子。
男大学生扮女装进女澡堂偷拍被抓
网友:他还劝发现她的女生不要激动,这是没发生到他身上不知轻重啊。

趋势网(微博微信)讯:

,操作系统,浏览器,火狐浏览器用户因零日漏洞攻击密码与重要数据被盗:补丁,快给我补丁!

受王宝强资助孩子父亲发声  19岁孤儿被骗到郑州4天没吃没喝  情侣亲密时酒店房间遭两男子闯入  

俄罗斯的一个网站被发现正在利用火狐浏览器中的一个重大零日漏洞,这一事件促使开放源码开发者退出紧急更新以修复该漏洞。

一个内置的PDF阅读器中的bug使得攻击者通过易受攻击版本的火狐浏览器得以窃取存储在计算机的硬盘驱动器中的敏感文件。Mozilla的研究员DanielVeditz在星期四发表博客文章称,此次零日攻击同时针对Windows和Linux操作系统的用户。Exploit代码针对的是Linux用户加密上传的用以保护系统的密码,bash命令的历史记录,SSH(SecureShell)的配置及秘钥。攻击者下载包括MySQL(一个关系型数据库管理系统)和PgSQL(对象关系型数据库管理系统)的历史记录,Retina、Filezilla和Psi+的配置以及文件名中包含“pass”与“access”字符串的文本文件在内的其他文件。所有Shell脚本也都在目标范围内。

针对Windows用户的攻击似乎是对软件开发人员的配置文件感兴趣。其针对的数据包括Subversion、S3Browser和FileZilla的配置文件,purple和Psi+账号信息,以及8个不同的流行FTP客户端的网站配置文件。运行苹果OSX操作系统的火狐浏览器用户并不是此次漏洞的目标。该漏洞攻击被安置在一个俄罗斯的秘密 新闻 网站的一个广告上,但Veditz称其不能排除其他网站也被安放了漏洞攻击的可能性。除了针对Windows和Linux系统外,一些攻击的目标可能是Mac系统。

“该漏洞攻击已经在本地机器上运行而不会留下痕迹,”Veditz在博文中写道。“如果你是在Windows或是Linux环境下运行火狐浏览器,若你使用了相关程序,那么就应该秉承谨慎的态度更改上述文件中的密码和密钥。使用广告拦截软件的人可能由于使用的软件和特定的过滤器而受到了保护,避免因这个漏洞而受到攻击。”

VirusBulletin病毒技术研究所的研究人员MartijnGrooten在星期五发表的一篇博客中写道:该漏洞允许攻击者创建恶意的PDF文件,将JavaScript代码注入到本地文件当中。它绕过同源策略(是对于客户端脚本,尤其是JavaScript的重要安全度量标准,其目的在于防止某个文档或者脚本从多个不同“origin”(源)装载。),使攻击者能够下载本地文件。

Mozilla已经发布了紧急更新以修补漏洞。用户应该检查其火狐浏览器的版本以确保他们的运行是39.0.3。补丁也适用于火狐浏览器ESR38.1.1版。

百雀羚化妆品疑似涉嫌添加禁用原料
网友:到底是百雀羚哪款产品出事啊,有什么影响呢,好担心。
打电话勒索李高家属20万的是骗子
网友:人在柬埔寨,人很安全,意思是他自己自愿去的,在柬埔寨赌场快乐玩耍?
九号公司就无法核销发说明
网友:200多万当广告费也值,因为我第一次知道九号
体制内人士称事业编提副科很少见
网友:有一说一,事业副科可以调任行政副科,不算罕见。
个人购房不超140平契税降至1%
网友:增值税也免了,齐活了,就差买房补贴装修基金了。
考研报名禁止使用海马体照片
网友:海马体有时候确实修的有点过分了。
珠海驾车撞人案嫌疑人被批捕
九号公司就无法核销发说明
王宝强被举报涉嫌欺诈
大学生300元抢6399元电车提车被拒
反诈老陈称当年辞职太冲动
何同学抄袭风波原作者发声
兰州交大情侣楼梯间发生不雅行为
金正恩:朝鲜半岛核战争一触即发
重庆15岁女孩被母亲男友砍伤十多处
清华学生殴打北航辅导员
  感谢各大网址导航推荐本站: