两个新的 Mozilla Firefox 零日漏洞受到广泛攻击
Mozilla 已将安全补丁更新推送到其 Firefox 网络浏览器,其中包含两个影响巨大的安全漏洞,据外媒 Hacker News 称,这两个漏洞都在被广泛利用。
两个零日漏洞分别被跟踪为 CVE-2022-26485 和 CVE-2022-26486 :
- CVE-2022-26485:在处理过程中删除 XSLT 参数可能导致可利用的 use-after-free Bug。(XSLT 是一种基于 XML 的语言,用于将 XML 文档转换为网页或 PDF 文档)
- CVE-2022-26486:WebGPU IPC 框架中的意外消息可能导致 use-after-free Bug 和可利用的沙箱逃逸。(WebGPU 是一种新兴的 Web 标准,被宣传为当前 WebGL JavaScript 图形库的继承者)
use-after-free Bug 是指内存块被释放后,其对应的指针没有被设置为 NULL,这样导致该指针处于悬空的状态。被释放的内存可能被利用来破坏有效的数据,并在受损的系统上执行任意代码。
目前 Mozilla 已承认“我们已经收到了关于野外攻击的报告”,但没有分享关于入侵时间或恶意攻击者相关的任何技术细节。鉴于漏洞被积极利用,建议用户尽快升级到Firefox 97.0.2、Firefox ESR 91.6.1、Firefox for Android 97.3.0、Focus 97.3.0、Thunderbird 91.6.2。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Themosis —— WordPress 快速开发框架
Themosis 是一种框架,可帮助开发者使用WordPress更快地开发网站和 Web 应用程序。Themosis 框架使用优雅而简单的代码语法,可帮助开发者构建和组织代码,并允许开发者更好地管理和扩展 WordPress 网站和应用程序。 Themosis 框架是一款面向任何级别的 WordPress 开发人员的工具。但是,您对 WordPress 和 PHP 的了解越多,使用起来就越容易。 要求: 服务器要求与WordPress基本相同,但额外增加了一些: PHP >= 7.1 IntlPHP 扩展 我们建议至少使用 PHP 7.2+ 安装 Composer Themosis 框架使用Composer管理其依赖项并轻松加载其文件。请按照此处的说明在计算机上本地或全局安装 Composer。 在 Windows 上,您可以使用 ComposerWindows 安装程序。 我们建议在系统上全局安装 Composer。 安装 Themosis 框架 打开Terminal或Console执行以下命令: composer create-project themosis/themosi...
- 下一篇
谷歌 Fuchsia OS 可提供完整的 Chrome 浏览器体验
科技媒体 9to5Google 消息指出,谷歌自主研发的 Fuchsia 操作系统目前可提供完整的 Chrome 浏览器体验,该操作系统朝着广泛部署又迈进了一步。 此前,通过操作系统的"Simple Browser"应用(由 Chromium 引擎提供支持),用户在 Fuchsia 上以非常有限的方式访问网络已经有一段时间了。不过即便如此,但这个"browser"并没有提供一些日常的必要功能,如地址栏或标签。 而自去年开始,谷歌就在致力于将完整的 Chrome 浏览器体验带到 Fuchsia。近日,Fuchsia 的 Reddit 社区用户 oldschool-51 发现该公司已经取得了最新的进展,Simple Browser 在 Fuchsia 的应用列表中被替换为“Chromium”。 启动 Chromium 应用程序后,桌面上会显示出大家熟悉的 Chrome 设计。在实际运作过程中,9to5Google编辑由于个人笔记本电脑上的一些问题,导致无法完全在线;但他发现浏览器的外观和工作方式几乎与 Windows、Mac 或 Linux 上的完全一样。之所以说是“几乎”,则是因为仍有一...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7设置SWAP分区,小内存服务器的救世主
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Hadoop3单机部署,实现最简伪集群