MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-06-16, 04:23

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 1 篇文章 ] 
發表人 內容
文章發表於 : 2004-11-10, 19:52 
離線
[MozTW 版主群]
頭像

註冊時間: 2003-09-15, 03:47
文章: 1016
來自: Taiwan
http://secunia.com/advisories/13144/

Secunia 剛發佈 Mozilla Firefox 1.0 前的版本的安全漏洞訊息

1) 網頁可能嵌入本機資源(例如硬碟上的圖片檔),這可被用來確定某圖片的存在,利用 device files (裝置檔) (例如 "/dev/tty0") 的引用來引起 DoS (存取拒絕) ,或有可能可以利用檔案共享 (file sharing) 來竊取密碼

2) 檔案下載切斷檔案名,這有可能可以用來在檔案下載對話框上 spoof (欺騙) 檔案名

3) 在 Mac OS X 上,Firefox 安裝有 world-writable (全域可寫) 權限,這有可能被有惡意的本機使用者用來取得 escalated privileges (提昇權限)

還用 1.0 前版的請盡快升級 (不要問我中文版在那裡啦)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.3) Gecko/20040910
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 1 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:Google [Bot] 和 36 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
cron
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群