MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-08-12, 22:55

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 2 篇文章 ] 
發表人 內容
文章發表於 : 2005-07-24, 23:40 
離線

註冊時間: 2005-05-01, 14:21
文章: 1
火狐瀏覽器發現安全漏洞 黑客可訪用戶硬盤
中華網科技 http://tech.china.com 2005-07-22 14:22:31

   7月21日消息,火狐瀏覽器的Greasemonkey擴展功能中發現一個嚴重的安全漏洞,能夠把本地硬盤的文件暴露給黑客。這個安全漏洞影響普通PC和 Mac計算機。黑客不需要知道具體的文件名就可以訪問用戶的硬盤,如鍵入「file: ///c:/」命令就可以返回一個詳細的文件目錄列表。
  
  據theregister.co.uk報導,採用同樣的方法也可以突破Mac計算機。Greasemonkey程序的作者Mark Pilgrim稱:「這個安全漏洞比我想像的還要嚴重。發出GM_xmlhttpRequest請求就可以成功地得到你的計算機中可讀的文件。」要避開這個安全漏洞,用戶可以全部卸載Greasemonkey功能,或者把該軟件的版本降低到缺少API的0.3.5版。


最後由 hkalphonse 於 2005-07-25, 00:02 編輯,總共編輯了 1 次。

回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.10) Gecko/20050717 Firefox/1.0.6
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-07-24, 23:45 
離線
[MozTW 版主群]
頭像

註冊時間: 2005-01-21, 01:40
文章: 1677
來自: Taichung city
改一下標題比較好
火狐瀏覽器"擴充套件"......

_________________
專職文章搬運工
我的部落格/My Bloghttp://rail02000.blogspot.com/書籤不見?Fx開不起來?畫面底下有紅字?請按此


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.10) Gecko/20050717 Firefox/1.0.6
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 2 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 3 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群