MozTW 討論區
https://forum.moztw.org/

國家資通安全會報發的安全性漏洞
https://forum.moztw.org/viewtopic.php?f=22&t=13792
1 頁 (共 1 頁)

發表人:  某A [ 2006-04-24, 19:53 ]
文章主題 :  國家資通安全會報發的安全性漏洞

來源網頁 (題外話:網址還真長…)

引言回覆:
這些漏洞存在於版本Firefox 1.5.0.2與之前的版本
這句話引起我的注意…

但是除此之外全文還講得真是籠統,雖然我用股溝有找到像這個安全性問題,但是資通會最後只丟了 mozilla.com 的網址 (還說是他們公告的,我怎麼沒看到 mozilla.org 和 mozilla.com 上面有寫類似的東西?)

沒有別的意思,只是覺得要通報也該好好報嘛,難不成你們要幫 mozilla.org 發佈安全性更新 :lol:

發表人:  coolcd [ 2006-04-24, 20:16 ]
文章主題 : 

我看是發稿人員太混吧。
那些漏洞看起來就像Secunia 上的 Firefox Multiple Vulnerabilities
Secunia 寫:
Impact:
  • Security Bypass
  • Cross Site Scripting
  • Spoofing
  • Exposure of sensitive information
  • DoS
  • System access

解決辦法是升級到 Firefox 1.5.0.2 或 1.0.8。

技服中心所說的「這些漏洞存在於版本Firefox 1.5.0.2與之前的版本」搞不好應該是「這些漏洞存在於版本Firefox 1.5.0.2 與 1.0.8 之前的版本」。

至於某A 兄找到的 View Image 安全漏洞,才是對 Fx 1.5.0.2 有威脅的。

1 頁 (共 1 頁) 所有顯示的時間為 UTC + 8 小時
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/