Firefox 修复两项 0 day 漏洞,建议用户尽快升级
Mozilla 紧急发布了 Firefox 74.0.1 和 Firefox ESR 68.6.1 版本,针对其内存空间管理方式中存在的两个错误进行了修复。
两项漏洞分别为 CVE-2020-6819 和 CVE-2020-6820,均被评级为”严重“。这类 ”user-after-free“ 漏洞使黑客可以将代码放入 Firefox 的内存中,并在浏览器的上下文中执行代码。
安全研究员 Francisco Alonso 发现了这两项漏洞,但并未报告更多详细信息。Alonso 表示尚不清楚漏洞是否已经被利用,且其他浏览器也有可能受到类似影响,后续将会有更多相关消息发布。
显然目前官方优先专注于发布补丁,之后才会进一步展开调查。建议所有 Firefox 用户尽快更新修复。
这已经是 Mozilla 今年第二次在 Firefox 中进行 0 day 漏洞修复。一月份,随着 Firefox v72.0.1 的发布,它修复过另一个错误,该漏洞曾使中国和日本的用户受到攻击。
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
OpenWRT 使用 HTTP 连接传输更新,易遭受中间人攻击
一份安全研究报告显示,流行的路由器发行版 OpenWRT容易受到远程代码执行攻击,因为它的更新是通过未加密渠道传输的,其数字签名验证很容易绕过。 OpenWRT 被广泛用于路由器和其它嵌入式系统。安全研究员 Guido Vranken 发现它的更新和安装文件通过 HTTP 连接传输,容易受到中间人攻击,攻击者可以用恶意更新文件去替换合法更新文件。 除此之外,它的数字签名检查和验证也很容易绕过,验证函数 checksum_hex2bin 存在 bug,在输入字符串前加空格可绕过检查,该 bug 是在 2017 年 2 月引入的。 组合这两个弱点攻击者可以向设备发送恶意更新并自动安装。OpenWRT 维护者已经释出了更新部分修复了问题。 稿源:cnbeta
- 下一篇
Rust 文档团队解散
Rust 核心开发团队成员 Steve Klabnik 在博客宣布 Rust 文档团队已解散。 Steve 介绍到,早在2016年8月,他们成立了一个团队来负责 Rust 的文档工作。当时主要负责以下工作内容: 标准库文档 相关书籍和其他长篇文献 Cargo 文档 错误索引 此外,Rust 文档团队还会以不同的方式为 Rust 生态相关的文档编写提供帮助。首先是以顾问的身份帮助促成希望提供更好的文档的目标;其次是检查整个生态的文档,找到自己能输出贡献并可以为所有 Rust 开发者产生巨大影响的地方。说白了,Rust 文档团队不仅仅是负责整个生态的文档,还要努力在更多的方面做出贡献,而不仅仅是 Rust 项目本身。 即便如此,此时所做的这些工作对 Rust 的发展都十分有必要,不过因为使用 Rust 的人不多,所以文档也没有太多。但问题在于,一个团队的人给其他众多团队的人写文档,长期来看是行不通的,虽然在短期内这是一个绝对必要的好策略。 最原始的文档发展到现在已经演进成以下状态: 标准库文档已基本完成,当有新的 API 加入时,libs 团队会为它们编写最初版本的文档 书籍由Steve ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2整合Redis,开启缓存,提高访问速度
- MySQL8.0.19开启GTID主从同步CentOS8
- Hadoop3单机部署,实现最简伪集群
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16