8月5日,一名Firefox用户访问一家俄罗斯新闻网站时候发现页面所嵌入的广告能够通过Firefox浏览器存在的漏洞访问用户的敏感文件,并将其上传至乌克兰的一台服务器上。为此今天凌晨,Moziilla官方发布紧急安全补丁,要求用户尽快升级至Firefox 39.0.3,此外该修复补丁同时会随Firefox ESR 38.1.1发布。
该漏洞为Firefox浏览器的PDF阅读器和JavaScript内容注入一个能够搜索和上传本地文件的脚本。在用户不知情访问利用该漏洞的网页时候会在后台默认偷取文件。而更为有趣的是在本地系统搜索的文件是大部分开发者感兴趣的。在Windows系统中,攻击者通常寻找FTP配置文件、subversion、 .purple和其他帐号信息。而在linux系统上则主要寻找全局配置文件和用户目录。本次攻击中Mac用户并未受到影响,但是如果被攻击可能同样不会免疫。
配图好评
我还以为我出 问题了
哈哈
路过留名…
看看我是谁
test
test
你俩兄弟
配图有创意
同感,好样的
打开后只关心配图了
Test
😈 说得我好像有资料是人家关心的样式,吓得我马上关机了
这是什么浏览器
尽快换Chrome
真逗比 用的激素说是chrome 挫死了 哈哈
test
吓得我以为浏览器出问题啦。。。
这年头还真危险
我来啦
看看
還以為多大點事,我就不怕洩漏
来看看小尾巴
下面一堆没用火狐的看火狐出洋相,遭不住。不管怎么样我还是坚持火狐
同…
Test
毛
这是什么浏览器
1111111111111
图片吓我一跳。。
新版CHrome不支持扩展了吗?
pdfjs.disabled;true
pdfjs.firstRun;false
感觉火狐用户好少啊
Firefox40.0正式版已发布。。。。。