MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-08-26, 01:45

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 3 篇文章 ] 
發表人 內容
文章發表於 : 2009-07-15, 16:01 
離線

註冊時間: 2005-11-19, 17:01
文章: 134
來自: 月光之下
Stopgap Fix for Critical Firefox 3.5 Security Hole
http://voices.washingtonpost.com/securi ... ecurityfix

引言回覆:
The security hole has to do with a flaw in the way Firefox 3.5 handles Javascript, a powerful programming language heavily used on popular Web sites. Specifically, the vulnerability was introduced with the addition of the Tracemonkey, a new feature in 3.5 that is designed to dramatically speed up the rendering of Javascript.


Firefox 3.5出現重大安全漏洞
http://www.ithome.com.tw/itadm/article.php?c=56006

引言回覆:
資安業者於近日相繼指出Firefox 3.5中的JavaScript編譯器出現重大漏洞,駭客可利用該漏洞遠端執行惡意程式。Mozilla已於周二(7/14)證實該漏洞,並表示正在修補中,一完成即會提供更新。



漏洞示範源碼已經在網上被公開, US-CERT 建議用戶暫時關閉 Tracemonkey 功能 :idea:
http://www.kb.cert.org/vuls/id/443060
代碼:
about:config
javascript.options.jit.content  設定  false
javascript.options.jit.chrome  設定  false

https://bugzilla.mozilla.org/show_bug.cgi?id=503286
http://www.securityfocus.com/bid/35660/info

Mozilla Firefox 3.5.1 將會釋出修正


回頂端
Mozilla/5.0 (X11; U; Linux i686; zh-TW; rv:1.9.1) Gecko/20090624 CentOS/3.5-1 Firefox/3.5
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2009-07-15, 19:36 
離線
[MozTW 版主群]
頭像

註冊時間: 2008-10-10, 11:27
文章: 982
Firefox 3.5出現高風險漏洞!

引言回覆:
謝至恩/編譯
2009/07/15 下午4:24

Firefox 3.5遭揭露有重大漏洞,Mozilla基金會表示正在動手修補中。

US-CERT週二警告新款Firefox 3.5瀏覽器中藏有相當危險的重大漏洞,讓駭客可從遠端在使用者電腦上執行惡意程式。

本週一已經有人在Milw0rm.com貼出驗證可行的攻擊程式碼,相信很快會有人將根據此漏洞開發出真正的惡意攻擊程式。

該漏洞由Simon Berry-Byrne所發現,主要是發生在Firefox 3.5處理Javascipt碼時的程序。


http://news.networkmagazine.com.tw/secruity/2009/07/15/14058/


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.9.2a1pre) Gecko/20090714 Minefield/3.6a1pre
 個人資料  
引用回覆  
文章發表於 : 2009-07-17, 10:16 
離線

註冊時間: 2005-11-19, 17:01
文章: 134
來自: 月光之下
Mozilla Firefox 3.5.1 已經官方釋出了

http://www.mozilla.com/en-US/firefox/3. ... easenotes/
http://www.mozilla.com/en-US/firefox/all.html


回頂端
Mozilla/5.0 (X11; U; Linux i686; zh-TW; rv:1.9.1.1) Gecko/20090716 CentOS/3.5.1-1.1 Firefox/3.5.1
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 3 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 4 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
cron
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群