动态  人物  精英访谈  深度  渠道  数据  测评  厂商  资本  互联网  法规  协会园区  人才  会展活动  本站动态 

Firefox日趋旺热,数个安全漏洞被公布

2005-2-24 作者:恩仔 转载自:PConline 网友评论 0 条 点击进入论坛

  Firefox从推出到现在,一直大肆宣传其安全特性及先进功能。它的使用热潮持续升温,同时也遭到越来越多的攻击。在过去几周,丹麦安全公司Secunia公布了数个针对Firefox的安全漏洞。

  [被屏蔽广告]Firefox其中一个最严重的漏洞是允许恶意用户编写假冒网站地址,导致滋生出股票交易的"钓鱼"诡计。

  欺骗漏洞是由IDN(Internationalized Domain Names,网络域名)转换执行过程的一个无意的副作用造成的。IDN能够识别国际字符,使到浏览器可以解析使用非西方字符的域名,如西里尔字母语言,泰国语等。目前,除了微软之外,Mozilla,Opera,Aplle等浏览器开发商都采用了IDN标准。因此,除了IE,几乎所有其他的浏览器都受到这个漏洞的影响。

  Firefox近期出现的问题不单只有IDN漏洞,还有另外三个特别的漏洞,它们都涉及到用户交互操作,而安全公司Secunia已经对其发出了安全警告,并把它们标记为"less critical"等级。目前,相关修复补丁已经发布,但Mozilla网站还没有对其更新。

 

已有 0 位对此新闻感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
今日新闻推荐
重点推荐
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail