beplay体育app下载/欧国联含金量高吗/辽宁篮球直播/福彩快乐8走势图一定牛

   
首 頁(yè)  |  微點(diǎn)新聞  |  業(yè)界動(dòng)態(tài)  |  安全資訊  |  安全快報(bào)  |  產(chǎn)品信息  |  網(wǎng)絡(luò)版首頁(yè)
通行證  |  客服中心  |  微點(diǎn)社區(qū)  |  微點(diǎn)郵局  |  常見(jiàn)問(wèn)題  |  在線訂購(gòu)  |  各地代理商
 

FireFox 腳本漏洞 可偷竊Google帳戶
來(lái)源:中關(guān)村在線  2007-11-14 17:26:49

         Mozilla firefox是一款流行的開(kāi)源Web瀏覽器.jar:協(xié)議用于從ZIP壓縮文件中解壓內(nèi)容,基于Mozilla的瀏覽器支持jar:[url]![/path/to/file.ext]形式的jar: URI.

         Firefox中的jar:協(xié)議處理器沒(méi)有正確地驗(yàn)證文檔的MIME類(lèi)型內(nèi)容,如果攻擊者能夠向站點(diǎn)上傳某些.zip、.png、.doc、.odt、.txt等文件的話,則用戶訪問(wèn)了惡意站點(diǎn)就會(huì)導(dǎo)致跨站腳本攻擊.

         目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本.

         據(jù)了解已經(jīng)有利用該漏洞偷竊Google帳戶信息的惡意站點(diǎn)出現(xiàn),請(qǐng)各位擁有Adsense的FireFox用戶們務(wù)必注意自己的賬戶情況.

 

免費(fèi)體驗(yàn)
下  載
安裝演示