MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-08-23, 03:41

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 4 篇文章 ] 
發表人 內容
文章發表於 : 2008-08-15, 20:10 
離線
頭像

註冊時間: 2006-04-08, 15:10
文章: 2699
來自: 臺北縣隔壁
賽迪網 - 2008年8月5日
引言回覆:
【賽迪網-IT技術報導】Radware發現在Mozilla公司推出的最新網頁瀏覽器Firefox 3中存在漏洞,該漏洞的存在可引發用戶遭受DOS拒絕服務攻擊。 Radware安全運營中心的漏洞研究小組發現,Firefox的漏洞會導致系統崩潰,使Firefox瀏覽器中未保存的資訊丟失。 ...


最後由 dora2002 於 2008-08-15, 20:30 編輯,總共編輯了 1 次。

回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2008-08-15, 20:21 
離線
[網站管理員]

註冊時間: 2005-01-02, 05:49
文章: 3220
連結好像失效了?


Firefox 3重大漏洞可引發DOS拒絕服務攻擊 — IT技術- 賽迪網
Firefox 3 存在 重大漏洞可引發DoS拒絕服務攻擊 - ZDNet China

不過用白話的方式來說,「在執行惡意軟體、或上被掛木馬的網站後,Fx3 有個漏洞會害電腦當掉,如果你的 Fx3 沒有自動記錄的工具,就會遺失這段時間的資料。」好像是這種感覺?

_________________
【Firefox 有問題請先看這裡】
回覆文章的建議
萬用自我檢測除錯大法 for Firefox
完全備份大法 for Firefox
重建 Firefox 的設定
乾淨升級 Firefox
(本帳號停用中)


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2008-08-15, 20:31 
離線
頭像

註冊時間: 2006-04-08, 15:10
文章: 2699
來自: 臺北縣隔壁
wini 寫:
連結好像失效了?

已修正 XD

Firefox 2 應該也會被影響到吧 ...


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2008-08-16, 00:20 
離線

註冊時間: 2003-11-18, 10:59
文章: 3473
wini 寫:
不過用白話的方式來說,「在執行惡意軟體、或上被掛木馬的網站後,Fx3 有個漏洞會害電腦當掉,如果你的 Fx3 沒有自動記錄的工具,就會遺失這段時間的資料。」好像是這種感覺?

奇怪,怎麼用「firefox 3 radware」搜出來,前幾頁大部分都是中國的網頁?我一向不太信任中國或台灣的媒體,所以查了一下:

Radware Press Release 寫:
Discovered by the vulnerability research team of Radware’s Security Operations Center (SOC), the Firefox vulnerability could result in a system crash of the Firefox browser and the instant lost of any unsaved information. Immediate protection from this vulnerability is available as part of Radware’s Security Update Service (SUS), which seeks to safeguard customer infrastructures in advance of public disclosure of the flaw.


關鍵是 "system crash of the Firefox browser" , Radware 刻意把 Firefox application 的 crash 說成是 system crash,有這麼嚴重嗎?中文的部分更誇張了, "of the Firefox browser" 直接省略。Press Release 繼續讀下去,會發現其實根本是在廣告 Radware 的產品 XD

當然,有漏洞就是有漏洞,我們看看 Mozilla 怎麼說
Mozilla Security Blog 寫:
Impact

If a user browses to a malicious page that takes advantage of this vulnerability, the browser will crash. A feature in Firefox called Session Restore will restore the browser session when Firefox is restarted and will likely save user typed content in text areas as well. This feature is designed to save users’ work in the event of a crash or browser restart.

Status

This issue is currently under investigation. Mozilla has assigned this bug an initial severity rating of low because of the minimal security risk to users.



Radware 的 Press Release:

Radware Reveals Critical Vulnerability in Firefox 3, Mozilla’s Latest Web Browser Application

_________________
:::: 簽名檔分隔線 ::::
免費好用又自由的輸入法 gcin Windows | 勸大家以後不要再買 ATI


回頂端
Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.1) Gecko/2008071618 Iceweasel/3.0.1 (Debian-3.0.1-1)
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 4 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 18 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群