Firefox 3.6版本被证实确实存在0day漏洞

星期三, 24 二月 2010

俄罗斯安全公司 Intevydis公司对Windows操作系统下的Firefox3.6版本实施了零日漏洞攻击测试。据悉,Windows操作系统下的Firebadger 3.6浏览器软件带有一个尚未明了的系统漏洞,该系统漏洞可以使得黑客远程获得对安装Windows操作系统的个人电脑实施控制。

俄罗斯安全公司Intevydis 公司宣称,安装VulnDisco 系统插件Canvas漏洞测试软件可以检测出这一漏洞。Intevydis 公司的软件程序员叶夫根(Evgeny Legerov)在公司在线论坛上宣称Windows XP(SP3)和Vista版本上的Firefox3.6安全漏洞可被黑客稳定利用。叶夫根同时宣称,他对发现应用软件的“缓冲区溢出”漏洞并利用这些漏洞进行远程攻击乐此不疲。

Firefox软件的开发者Mozilla基金会已经得知该系统漏洞的存在,但到目前为止,Mozilla基金会仍未对该程序漏洞给出官方说明,也未对Firefox3.6版本发布程序修订包。Secunia公司宣称,该系统漏洞问题相当严重。

Firefox 升级版修复11个漏洞 备战全球黑客大赛

星期四, 03 三月 2011

火狐(Firefox)浏览器开发商Mozilla基金会周二表示,已发布火狐3.6.14版,该升级版修复了3.6.13版存在的11个安全漏洞。火狐的此次最新升级,也是为了备战下周举行的Pwn2Own全球黑客大赛。Mozilla 称,在已经修复的11个漏洞中,9个危害级别为“危急”(critical),1个为“高级” (high),另1个为“中等”(moderate)。利用这些漏洞,网络犯罪者可向用户发起远程攻击,进而在用户机器中安装恶意软件。Mozilla还 对较老的火狐3.5版进行了升级,最新版本为3.5.17版。

Mozilla上一次发布火狐升级版的时间为去年12月中旬。多数情况下,Mozilla会每月发布一个升级版。据悉,Mozilla原定于今年2月中旬发布火狐升级版,但由于一个非安全漏洞问题而推迟。

Mozilla周二强调指出,火狐最新升级版修复了JPEG图片渲染技术存在的两个漏洞。利用这两个漏洞,网络犯罪者可向用户发送含有恶意代码的图片,从而使用户机器受到感染。

备战Pwn2Own大会

Mozilla 发布火狐最新升级版,也是为了给下周举行的Pwn2Own全球黑客大赛作准备。2011年度Pwn2Own黑客大赛将于下周在加拿大温哥华市举行,届时参 赛者将对微软IE、火狐、谷歌Chrome及苹果Safari等主流浏览器发起攻击。为备战本年度Pwn2Own大赛,谷歌本周一也修复了其Chrome 浏览器存在的19个安全漏洞。

在去年Pwn2Own大赛举行数天前,谷歌和苹果皆发布了各自浏览器升级版,但Mozilla没有这样做。Pwn2Own大赛组织者当时作出规定,参赛者必须找到火狐的新漏洞,利用已被公布的技术漏洞攻破火狐则视为无效。

Firefox 4倒计时 仍有18处硬伤有待解决

星期五, 25 二月 2011

在经过11个,马上就是第12个测试版和大量的开发组负责人公开声明之后,Firefox 4 可以算得上是比较难产的浏览器了。

现在,Mozilla决心摆脱这种状态,Firefox 4开发组发布了一个很有幽默感的网站,在该网站中对Firefox 4开发过程中遇到和解决的bug数量进行倒数。根据目前的显示,还有18处硬伤有待解决。上周,Mozilla计划在本月25日发布一个候选版。

Mozilla公司的Asa Dotzler声明,Firefox 4 beta 12将在下周初发布,但Mozilla对于最终版的发布时间没有给出官方声明。有传言称,Firefox 4最终版将在三月发布。现在Mozilla面临的一个问题是,如果Firefox 4再继续延期发布,那么还会有多少人关注它?

Firefox 4.0浏览器正式版再次推迟发布

星期三, 23 二月 2011

据国外媒体报道,原计划在本月月底发布的Firefox 4最终版又要推迟发布。Mozilla的火狐发布经理Christian Legnitto表示,beta 12版本的浏览器将会被推迟发布,因为开发人员要等待火狐的漏洞被修复完毕。毫无疑问,Firefox 4.0的正式发布时间也将因为漏洞的修补而推迟。beta 12版本是测试版的最终版本,Legnitto警告开发人员或许需要在开发一个测试版才能解决掉所有的问题。这意味着Firefox 4 i在本于几乎不可能发布。

此外,近日还有消息称,Firefox 4.0正式版虽然开发进度受阻不过Mozilla已经在着手开发Firefox 5,并曝出了部分将新增加的特性,如Sync Promotion同步提醒功能,在不同的场景中,同步提醒会为用户提供不同的提示,比如说在浏览网页时它会提示你,使用Firefox Sync可以获取你的所有计算机和相关设备上的标签、书签、历史和密码等。

另外根据一月份发布的相关的数据显示,火狐目前是欧洲最受欢迎的浏览器。在欧洲市场它已经打败IE浏览器成为老大。虽然他面临着谷歌的Chrome的激励竞争,但是2010年年底它的市场份额已经从9.52%上升到了14.58%。

星期四, 25 二月 2010
Gmail实验室功能调整 六项毕业五项退休
谷歌Caffeine搜索技术或推迟数月启用
美治疗中心盘点网瘾患者11项典型症状
淘宝打击信用炒作 8个月2.2万卖家店铺被封
分析称欧盟可能对Google开出24亿美元罚单
百度披露被黑始末:域名商帮黑客改注册邮箱
谷歌再受美组织投诉:搜索结果倾向自家产品
丁磊:魔兽获审批后将披露 尽快推星际争霸2
取消手机号码捆绑 移动新版"飞信"意在圈地
3G服务5年内仍是主流 4G成本太高需求不大
谷歌中国面临人才流失 猎头公司挖走多名员工
微软向美国联邦政府提供云计算服务
调查称09年网络音乐购买者减少100万
微软挤掉谷歌 再成英国2010年度最佳品牌
音著协:全国3年累计收取1.7亿卡拉OK版权费
可保微软继续称霸10年的10款产品:Mac OS X
苹果COO与盖茨唱反调 iPad比上网本强
Windows 7表现强劲 市场份额已达9%
手机摄像头日益强大 开始威胁入门级数码相机
电信版黑莓套餐向集团客户推出 暂不针对个人
苹果代工厂中毒事件追踪:44人仍在治疗
谷歌App Engine宕机:备份数据中心发生故障
中国3G运营商公布一年答卷 移动抢跑联通领跑
星期三, 24 二月 2010
谷歌取消Nexus内地推荐会 只在香港台湾举行
调查显示仅有半数Twitter消息使用英语发布
揭秘苹果代工厂:苹果的机密保卫战
中金预计WiFi版iPhone下月在国内推出
德国反儿童色情法《阻碍网页登录法》正式生效
国外破解组织宣布《星际2》破解失败
用友移动借3G设局圈钱? 耒阳一女子称被骗2万
国际电联:今年全球手机用户将突破50亿
苹果发布供货商报告:09年发现17宗违规行为
微软激活技术能否遏制Win7盗版
苹果发布新软件开发包:或为iPad配摄像头
伊拉克运营商推移动WiMAX 华为提供解决方案
谷歌中国恢复员工招募 退出中国可能大大降低
微软高层透露未来微软研发重点和趋势
调查显示:诺基亚是中国市场最值得信赖品牌
英特尔也遭到类似谷歌攻击 无任何损失
摩托罗拉可能要推Windows Phone 7系列手机
Firefox 3.6版本被证实确实存在0day漏洞
苹果屏蔽色情和敏感内容应用软件惹争议
FCC:三分之一美国人没有家庭宽带网连接
传思科与美服务提供商开发超高速互联网系统
Windows Phone 7将智能手机设备分为三类?
中国联通证实将参与竞购尼日利亚电信
星期二, 23 二月 2010
调查称邮件Facebook等成为情侣分手主流工具
日本开发出超低能耗激光元件 可造新型计算机
谷歌首席执行官称Buzz服务不会侵犯用户隐私
台湾发生iPhone充电自燃事故 USB连线烧毁
去年Google中国市场份额18.9% 遭百度蚕食
虚拟币只停不退 监护工程让网游大佬偷着乐
智凡迪获魔兽第3部资料片《浩劫与重生》授权
微软Windows新增95种地方语言支持功能
诺基亚客户服务中心备份通讯录收费引争议
音著协歌词版权案一审宣判 百度被判赔5万元
台湾诈骗电话猖獗 一天高达1万通
苹果iPad排斥Flash真实原因:无法与触屏交互
淘宝:对一钻以下信誉卖家免费开放旺铺服务
苹果列美国企业客服排名第三 戴尔亚马逊入围
微软:Windows Phone 7最低硬件需求“解放了”OEM厂商
韩国政府争取联合国下属网络保安机构落户本国
分析称谷歌Android已成大量不兼容设备的起点
苹果iPad的A4芯片开发成本约10亿美元
中国每年产生230万吨电子垃圾 仅居美国之后
FSF敦促谷歌开放On2视频编解码器源代码
部分高校网络教育资源将免费开放
学生网上发帖“征”寒假作业答案
传沃尔玛将收购网络电影服务商Vudu挑战iTunes
印尼严查学生逃课泡网吧
联通3G用户增量连续三月超2G
印度投资商抛绣球 期盼深圳手机厂家赴印设厂
当笔记本电脑“超越”象棋特级大师
谷歌图书馆裁决被无限期推迟与中方谈判
苹果代工厂被指仍有中毒员工入院