Mozilla说一个新的Firefox安全漏洞正在受到积极攻击

发布时间:2020-01-11 10:17:10 【来源:

Mozilla在安全研究人员发现黑客正在积极利用针对用户的“定向攻击”中利用的漏洞后,已警告Firefox用户将其浏览器更新至最新版本。

由中国安全公司奇虎360发现的漏洞是在Firefox的即时编译器中发现的。该编译器的任务是提高JavaScript性能,以使网站加载速度更快。但是研究人员发现,该漏洞可能允许恶意JavaScript在主机计算机的浏览器外部运行。

实际上,这意味着攻击者可以通过诱使受害者访问运行恶意JavaScript代码的网站来悄悄地侵入受害者的计算机。

但是奇虎并没有确切说出该漏洞的利用方式,攻击者是谁或目标是谁。

浏览器漏洞是安全圈中的热门商品,因为它们可以被用来感染易受攻击的计算机(通常在无提示的情况下且无需用户注意)并可以用于传播恶意软件或勒索软件。浏览器也是民族国家和政府及其使用监视工具(称为网络调查技术或NIT)的目标。这些漏洞利用工具已被联邦特工用来监视和抓捕罪犯。但是,这些工具已引起安全界的愤慨,因为美联储未能向软件制造商披露错误,可能会导致不良行为者出于恶意目的利用相同的漏洞。

Mozilla发布了Firefox 72的安全公告,该公告仅在发现该漏洞之前已有两天了。

国土安全部的网络咨询部门网络安全和基础设施安全局也发布了安全警告,建议用户更新至Firefox 72.0.1,此漏洞已得到修复。关于该错误的信息很少,只是可以用来“控制受影响的系统”。

丽呈朗誉酒店亮相海南自由贸易岛,引爆行业价值投资新风尚
眉毛不对,全都白费!新手画眉入门必备眉笔推荐!
择善启程善待我们只有一个的地球「BE KIND MODE」There is no planet B
完美世界游戏邓佩:打破流量焦虑 携手渠道共赢
年终盛典,非凡礼遇 —隐秀山居酒店助力年会高光时刻
网易第三季度营收186.6亿元 在线游戏服务净收入138.6亿元
2020中国国际珠宝展隆重召开,富丽宝石矿业集团重磅登场
利郎X韩寒:新媒体语境下与消费者的情感连接

[ 最新资讯 ]

始祖鸟之家双面派对,设计师系列惊艳亮相

  11月24日,被誉为户外爱马仕的始祖鸟(ARC’TERYX)全新概念店——始祖鸟之家在全国顶级商圈北京国贸开业了。现场门店实拍图片   ...

曝小米显示器34寸本月最后一单出货后将暂停供应 因三星无屏供应原因

  本月初,视讯堂消息称小米的 34 寸带鱼屏显示器型号,之后可能无法再保持 1999 元的价格进行销售。今天,视讯堂发布最新消息,称小 ...

微星Stealth 15M超轻游戏本纯净白即将上架 屏幕为15.6英寸

  根据微星笔记本官方的消息,微星 Stealth 15M (纯净白)即将上架预约,这款笔记本是首款采用 11 代低压酷睿 + RTX 2060 配置的 ...

EG7今天宣布收购《机甲战士5》开发商Piranha Games 增加其游戏公司种类

  Enad Global 7(EG7)今天(11 27)宣布收购《机甲战士5》开发商Piranha Games,增加了其游戏公司的种类。  EG7已同意以2410万美元的 ...

华米将推出GTS 2 mini手表:将于12月1日发布 外观更轻薄更精致

  根据华米创始人黄汪的消息,华米将推出 GTS 2 mini 手表,外观更轻薄更精致。    根据华米微博的消息, GTS 2 mini 手表将 ...

冬季必看的小黑裤穿搭指南|九牧王男裤专家

  伴随着秋冬而来的除了购物欲还有穿搭热情,但如果你正苦于衣服少、缺乏穿搭灵感,那么,一条百搭、舒适的九牧王小黑裤,或许可以帮到你,只 ...