October
27th
2009

火狐修复旧版技术漏洞 明年初将推火狐3.6版

业界动态 1条评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

firefox
Mozilla发布了Firefox 3.5.4和3.0.15两个最新升级版。

Firefox3.5.4版修复了此前版本中存在的16个技术漏洞,其中11个为危急漏洞;Firefox3.0.15版则修复了9个漏洞,其中4个为危急漏洞。

Mozilla表示,在Firefox3.5版发现的11个危急漏洞中,分别存在于Firefox不同组件当中,如JavaScript和浏览器引擎等等。利用这些漏洞,网络攻击者可在用户不知情前提下运行恶意代码。Mozilla建议用户根据自己不同情况,尽快升级到Firefox3.5.4或3.0.15两个不同版本。

值得注意的是,此次Firefox3.5.4版和3.0.15版所修复的漏洞数量并不相同,原因就是一些漏洞仅影响到Firefox3.5版。在 Firefox3.5.4版修复的16个漏洞中,除11个为危急漏洞外,其他3个危急级别为“中等”,另外2个危害级别为“低等”。


September
5th
2009

Firefox将推出提醒安全漏洞的新功能

信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

Mozilla的Firefox浏览器即将推出一项“最新消息通知”的新功能,它甚至可以向用户提醒第三方插件的安全漏洞情况,例如Flash。
Flash经常会爆出一些漏洞从而引发浏览器失守导致用户被黑客攻击,目前版本3.5.3和3.0.14的Firefox测试版中已经包含一个新功能,自动检查Adobe的更新并提醒用户安装最新版本的插件。

根据安全公司Trusteer上月公布的数据显示,99%的互联网用户安装Flash,而其中绝大多数用户没有安装最新版插件从而导致隐患存在,Flash也是计算机被安装恶意软件的主要成因之一。

据悉,FireFox将给出的提醒信息如下: “You should update Adobe Flash right now. Firefox is up to date, but your current version of Flash can cause security and stability issues. Please install the free update as soon as possible.”


August
26th
2009

Google修复Chrome高危漏洞

信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

Google昨日修复了Chrome 2浏览器V8 JavaScript引擎中的一个高危漏洞,并已经向Chrome用户推动了此次升级.

Google表示,恶意的JavaScript会导致Chrome浏览器执行任意代码,而且这些代码是被浏览器的“沙盒”(Sandbox)所保护的,此外,沙盒内运行的这些代码还有可能导致用户去执行会引发更危险进程的操作,因此Google将这个问题定位为“高危”级别.

Google在官方博客上表示,最新版Chrome 2.0.172.43已经修复了这个安全漏洞.Chrome技术项目主管Jonathan Conradt在博客中写道,在多数Chrome用户升级到最新升级版之前,Google官方将不会公布该漏洞的具体细节.

Mozilla的安全团队在测试Firefox不同版本时发现,同为开源浏览器的Firefox中也出现了类似的漏洞,在6月11日的时候一位 Firefox安全专家发现了一个JavaScript漏洞moz-bug-r-a4,JavaScript对象会在数据中间被创建而不是在被保护的内存 中,这会引发崩溃或故障.

1 person likes this post.

July
20th
2009

新Firefox漏洞发现,Mozilla否认有风险

信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

Firefox 3.5.1的发布修复了多个重大安全漏洞,但仅仅过了几天,Firefox又曝出新的漏洞。 新bug与浏览器处理超长Unicode字符串有关,这些字符串会导致某些版本的Firefox崩溃。Bug首先被SANS发现,随后得到IBM安全研究小组的确认,证实Firefox 3.5.1也存在这个问题,利用该bug的概念验证也已公开。

安全人员的建议是在补丁发布之前禁用Javascript。 但Mozilla发表声明称SANS和IBM的报告是不正确的,内部测试显示漏洞无法被利用。


July
17th
2009

Firefox 3.5曝出0day漏洞 风险评级为高危

信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

Mozilla周三在安全博客上贴文指出,FireFox 3.5被发现这项零时安全漏洞(zero-day flaw),问题是出在Just-in-time (JIT) JavaScript编译器.某安全研究组织已把范本程序(exploit)上传至网络,以验证的确可以利用这个安全漏洞.

安全公司Secunia周三把这项安全漏洞的风险评为极重大(highly critical).

Mozilla指出,此安全漏洞可能让黑客发动一波路过式攻击(drive-by attack),意指一旦受害者造访某个内含范本程序的网站,就可让攻击者在目标电脑上执行恶意程序.

目前尚无补丁程序,但Mozilla开发者正着手制作中.Mozilla在博客公告中建议使用者可暂时关闭FireFox 3.5 JIT编译器,避开这个问题,但这么做可能降低FireFox的 JavaScript执行性能.

6月底发布的FireFox 3.5更新中,新增TraceMonkey功能,用来加快FireFox的执行速度,而JIT编译器是TraceMonkey的一部分.

美国电脑紧急应变团队(US-CERT)周三表示,使用者和管理者应完全关闭FireFox 3.5里的JavaScript功能.The Sans Institute也建议使用者关闭JavaScript,改用开放源代码的FireFox外挂程序NoScript,以便让受信赖的网站执行必要的 script.


July
3rd
2009

FireFox 3.5版被指推出太匆忙:存在50多个漏洞

业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

firefox35-logo

Mozilla本周二发布了其Firefox3.5版浏览器后,一些用户和网络安全专家指出,该版本存在着50多个技术漏洞,因此存在“匆忙推出”之嫌.这些用户还表示,希望Mozilla尽快推出修复上述漏洞的Firefox 3.5.1版.据 悉,Firefox 3.5版的JavaScript性能表现更为优异,并具备隐私浏览功能.与老版本相比,Firefox 3.5版能够更好支持各网站的视频和音频内容播放. Mozilla称,目前全球Firefox 活跃用户已超过3亿,Windows、Linux和苹果Mac OS X操作系统的用户皆可使用Firefox 3.5版,该浏览器所支持的语言超过70种.

但一些已在使用Firefox 3.5版的用户表示,该版本至少存在着50多个技术漏洞,用户经常遇到Firefox 3.5版启动时间过长、使用过程中崩溃(TraceMonkey JavaScript引擎中的漏洞所致)等现象.

有报道称,Mozilla技术开发人员正抓紧时间修复上述技术漏洞,并有望于本月中旬或下旬发布Firefox 3.5.1版.其他人士则表示,Firefox 3.5.1版很可能只是修复当前版本的一些主要漏洞,要完全修复这些漏洞,可能要等到Firefox 3.5.2版才能得到解决.

Mozilla今年3月初曾表示,将把Firefox 3.1的版本号直接改为3.5,以表明同3.0版相比,3.1版各项性能已经有了重大改进和调整.但由于遇到一些技术问题,Firefox 3.5正式版的发布时间已被多次推迟.

业界人士认为,虽然Firefox 3.5版原定发布时间被一再推迟,但本周二推出的该版本仍有匆忙推出之嫌.尽管如此,Firefox 3.5版发布,仍受到了全球网民的追捧.截止今天上午,Firefox 3.5版全球下载量已超过900万次.


June
22nd
2009

系统重装不愁 备份Firefox插件设置

实用技巧 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

喜欢使用Firefox的朋友,一定安装了许多插件来丰富浏览器的使用体验。但是每当重新安装Firefox浏览器后,原先安装的插件全都需要重新安装, 浪费了不少的时间。今天就介绍如何备份Firefox的方法,以后每次重装完,只要恢复一下就能还原以前的Firefox配置便可,非常方便。

Firefox浏览器的配置都被保存在下面的几个文件夹下,其实方法十分简单,只要把下面的目录备份了,再次安装Firefox之后,将这几个文件夹覆盖就可以还原以前的配置了。

c:\Documents and Settings\用户名\Application\DataMozillaFirefox

c:\Documents and Settings\用户名\Local SettingsApplication\DataMozillaFirefox


August
29th
2008

Firefox安装Flash插件失败的解决办法

实用技巧 没有评论

1次评分, 平均分: 1 vote, average: 1.00 out of 51 vote, average: 1.00 out of 51 vote, average: 1.00 out of 51 vote, average: 1.00 out of 51 vote, average: 1.00 out of 5
评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

下载并安装Flash插件后,到它目录下

c:\windows\system32\Macromed\Flash\

找到NPSWF32.dll文件, 然后拷到

firefox\plugins下就可以了。

1 person likes this post.

1/212