MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-08-26, 05:04

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 6 篇文章 ] 
發表人 內容
文章發表於 : 2005-01-10, 13:31 
離線

註冊時間: 2004-11-18, 08:49
文章: 70
來自: 臺灣
很希望這是不實報導,不過看來應該不是。希望早日修正這些問題。

http://www.kanzhongguo.com/news/articles/5/1/9/80392b.html

【看中國報導】美國東部時間1月7日(北京時間1月8日3:48 )消息,多家安全公司近日都有報告稱,在Mozilla和Firefox瀏覽器軟件的多種版本中,以及Mozilla的“雷鳥(Thunderbird)”電子郵件客戶端軟件中發現了三個新的安全漏洞。但是,這三個安全漏洞都沒有被安全公司定為高度危險漏洞。


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 21:56 
離線
頭像

註冊時間: 2004-07-23, 14:05
文章: 1552
來自: 台北縣豆腐的故鄉
我倒覺得不用太把Firefox的安全問題當作「美夢幻滅」 :) 事實上有軟體又有駭客的世界就一定會有漏洞被人家抓,除非開發軟體的人頭腦運算能力和超級電腦一樣,預先想好一百萬種駭客會滲透的方式 :wink: 這就好像人沒有完美的,一定會有犯錯的時候,但重點是錯了以後的態度如何,是不是很快悔改。我覺得所謂「Firefox比IE安全」,除了是因為目前IE還是樹大招風(而光這點是靠不住的)以外,也是因為Firefox的架構設計就往避免蹈IE覆轍的胡向走,還有一點就是Mozilla基金會一直在回應bug並改進吧,效率又很高。不過這是我憑感覺講的,歡迎指教。

_________________
不努力的話,就會死在這裡,或是死在那裡。


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 22:53 
離線
[網站管理員]
頭像

註冊時間: 2003-07-22, 11:00
文章: 1796
來自: Sydney
spring 寫:
很希望這是不實報導,不過看來應該不是。希望早日修正這些問題。

http://www.kanzhongguo.com/news/articles/5/1/9/80392b.html
Okay, I am now complaining the news media - "看中國".

Starting,
引言回覆:
美國東部時間1月7日
,
iSEC's Heap overflow in Mozilla Browser NNTP code was reported on 29th December 2004.
Secunia's advisory on Mozilla/Firefox download dialogue source spoofing was made on 4th January 2005.

ptraced.net's report of Mozilla Thunderbird 0.8 / Firefox 0.9.3 disclose downloaded file location was made on 25th October 2004.

Two outdated bugs and making a news?
a bit outdated in my opinion.

_________________
Netscape 9 | SillyDog701: Switch guide | Browser Archive | MozInfo701
MacCentre701 | AntBlog701
Don't steal music.


最後由 ants 於 2005-01-10, 23:00 編輯,總共編輯了 1 次。

回頂端
Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/125.5.5 (KHTML, like Gecko) Safari/125.12
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-10, 22:59 
離線
[網站管理員]
頭像

註冊時間: 2003-07-22, 11:00
文章: 1796
來自: Sydney
Further,
第三個漏洞是ptraced.net安全公司發現的。該公司稱,在Mozilla的“雷鳥(Thunderbird)” 0.8和0.9.3電子郵件客戶端軟件的臨時性文件內存在一個安全漏洞。

Let's check the original source,
Mozilla Thunderbird 0.8 / Firefox 0.9.3 temporary files (local)
That was Thunderbird 0.8 and Firefox 0.9.3, not Thunderbird 0.8 and 0.9.3.

_________________
Netscape 9 | SillyDog701: Switch guide | Browser Archive | MozInfo701
MacCentre701 | AntBlog701
Don't steal music.


回頂端
Mozilla/5.0 (Macintosh; U; PPC Mac OS X; en) AppleWebKit/125.5.5 (KHTML, like Gecko) Safari/125.12
 個人資料  
引用回覆  
 文章主題 :
文章發表於 : 2005-01-11, 14:09 
我在 http://www.mozilla.org/ "mozillaZine News" 標題 有看到 nntp的漏洞.
不知道 moztw.org這邊是否也可以 把security alert 放在首頁. 提醒一下 使用者. 這樣 對使用者而言 比較容易知道 有問題發生 而知道要做更新.

ants 寫:
Further,
第三個漏洞是ptraced.net安全公司發現的。該公司稱,在Mozilla的“雷鳥(Thunderbird)” 0.8和0.9.3電子郵件客戶端軟件的臨時性文件內存在一個安全漏洞。

Let's check the original source,
Mozilla Thunderbird 0.8 / Firefox 0.9.3 temporary files (local)
That was Thunderbird 0.8 and Firefox 0.9.3, not Thunderbird 0.8 and 0.9.3.


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7) Gecko/20040616
  
引用回覆  
 文章主題 : agree
文章發表於 : 2005-01-17, 15:57 
離線

註冊時間: 2005-01-17, 15:53
文章: 1
Anonymous 寫:
我在 http://www.mozilla.org/ "mozillaZine News" 標題 有看到 nntp的漏洞.
不知道 moztw.org這邊是否也可以 把security alert 放在首頁. 提醒一下 使用者. 這樣 對使用者而言 比較容易知道 有問題發生 而知道要做更新.

ants 寫:
Further,
第三個漏洞是ptraced.net安全公司發現的。該公司稱,在Mozilla的“雷鳥(Thunderbird)” 0.8和0.9.3電子郵件客戶端軟件的臨時性文件內存在一個安全漏洞。

Let's check the original source,
Mozilla Thunderbird 0.8 / Firefox 0.9.3 temporary files (local)
That was Thunderbird 0.8 and Firefox 0.9.3, not Thunderbird 0.8 and 0.9.3.


回頂端
Mozilla/5.0 (Windows; U; Win98; zh-TW; rv:1.7.5) Gecko/20041119 Firefox/1.0
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 6 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 10 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群