首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/131382/the-fox-is-still-in-the-firefox-logo

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Canonical 发布 Ubuntu 内核安全更新,修复 20 多个漏洞

Canonical 近日针对所有仍在维护的 Ubuntu 版本发布了Linux Kernel 安全更新,解决了 20 多个安全漏洞,并敦促所有 Ubuntu 用户更新。 此次 Ubuntu 的主要 Linux Kernel 更新中修补的最重要的漏洞是在 perf 子系统中发现的一个 CVE-2020-25704 漏洞,该漏洞可能允许特权攻击者导致拒绝服务(内核内存耗尽),以及 PowerPC RTAS 实现中的一个安全问题(CVE-2020-27777),该漏洞可能允许特权本地攻击者任意修改内核内存并绕过内核锁定限制。 此次新的 Ubuntu Kernel 安全更新中还修补了控制台键盘驱动程序中的一个条件竞争(Race condition,CVE-2020-25656)、TTY 驱动程序/子系统中的条件竞争(CVE-2020-25668)和一个 RAF 漏洞(CVE-2020-29660)、在 32 位系统上的 syscall 实现中发现的一个信息泄露(CVE-2020-28588),以及 framebuffer 控制台驱动程序中的一个漏洞(CVE-2020-28974)。所有这些漏洞...

恶意 Firefox 扩展程序允许黑客劫持 Gmail 帐户

日前,一个黑客组织利用恶意的 Firefox 扩展程序,以及 Scanbox 恶意软件感染受害者。通过此举旨在劫持受害者的 Gmail 帐户和 Firefox 浏览器,使他们能够收集目标的数据并记录其键盘按键操作。 根据 Proofpoint 报告,这次攻击始于 1 月,并持续到整个 2 月。 恶意的 FriarFox 浏览器扩展 攻击者传递到目标邮箱的网络钓鱼电子邮件会将其重定向到攻击者控制的 you-tube[.]tv域名,该域名会显示一个伪造的 Adobe Flash Player Update 页面。 如果目标使用 Firefox 浏览器并登录到他们的 Gmail 帐户,则从该域名执行的 JavaScript 分析脚本会自动提示目标安装名为 FriarFox 的恶意扩展程序。如果他们使用的是 Firefox 但未登录 Gmail 帐户,则会要求他们向浏览器中添加已损坏的 FriarFox 扩展,这会导致扩展安装失败。 如果潜在的受害者使用的是除 Firefox 以外的其他网络浏览器,那么他们将被重定向到合法的 YouTube 登录页面。 FriarFox 恶意扩展基于开源的Gm...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。