首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/131382/the-fox-is-still-in-the-firefox-logo

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Canonical 发布 Ubuntu 内核安全更新,修复 20 多个漏洞

Canonical 近日针对所有仍在维护的 Ubuntu 版本发布了Linux Kernel 安全更新,解决了 20 多个安全漏洞,并敦促所有 Ubuntu 用户更新。 此次 Ubuntu 的主要 Linux Kernel 更新中修补的最重要的漏洞是在 perf 子系统中发现的一个 CVE-2020-25704 漏洞,该漏洞可能允许特权攻击者导致拒绝服务(内核内存耗尽),以及 PowerPC RTAS 实现中的一个安全问题(CVE-2020-27777),该漏洞可能允许特权本地攻击者任意修改内核内存并绕过内核锁定限制。 此次新的 Ubuntu Kernel 安全更新中还修补了控制台键盘驱动程序中的一个条件竞争(Race condition,CVE-2020-25656)、TTY 驱动程序/子系统中的条件竞争(CVE-2020-25668)和一个 RAF 漏洞(CVE-2020-29660)、在 32 位系统上的 syscall 实现中发现的一个信息泄露(CVE-2020-28588),以及 framebuffer 控制台驱动程序中的一个漏洞(CVE-2020-28974)。所有这些漏洞...

恶意 Firefox 扩展程序允许黑客劫持 Gmail 帐户

日前,一个黑客组织利用恶意的 Firefox 扩展程序,以及 Scanbox 恶意软件感染受害者。通过此举旨在劫持受害者的 Gmail 帐户和 Firefox 浏览器,使他们能够收集目标的数据并记录其键盘按键操作。 根据 Proofpoint 报告,这次攻击始于 1 月,并持续到整个 2 月。 恶意的 FriarFox 浏览器扩展 攻击者传递到目标邮箱的网络钓鱼电子邮件会将其重定向到攻击者控制的 you-tube[.]tv域名,该域名会显示一个伪造的 Adobe Flash Player Update 页面。 如果目标使用 Firefox 浏览器并登录到他们的 Gmail 帐户,则从该域名执行的 JavaScript 分析脚本会自动提示目标安装名为 FriarFox 的恶意扩展程序。如果他们使用的是 Firefox 但未登录 Gmail 帐户,则会要求他们向浏览器中添加已损坏的 FriarFox 扩展,这会导致扩展安装失败。 如果潜在的受害者使用的是除 Firefox 以外的其他网络浏览器,那么他们将被重定向到合法的 YouTube 登录页面。 FriarFox 恶意扩展基于开源的Gm...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册