Firefox 3 刚刚正式发布没几个小时,TippingPoint ZDI 就汇报了一个被确认为高危等级的安全漏洞,同样的漏洞也出现在 Firefox 2 系列中。
出于保护大家的目的,Mozilla 与 TippingPoint ZDI 达成了不泄露该漏洞细节的共识。不过大家不用担心,在近期发布的 Firefox 3.0.1 中将肯定修复这个漏洞。
Firefox 3 刚刚正式发布没几个小时,TippingPoint ZDI 就汇报了一个被确认为高危等级的安全漏洞,同样的漏洞也出现在 Firefox 2 系列中。
出于保护大家的目的,Mozilla 与 TippingPoint ZDI 达成了不泄露该漏洞细节的共识。不过大家不用担心,在近期发布的 Firefox 3.0.1 中将肯定修复这个漏洞。

在前一篇日志中我们说到了一个未经开发团队证实的所谓漏洞,Ronald van den Heetkamp 声称他发现了一个存在于所有 Firefox 版本的漏洞,可以导致用户所有浏览器设置的信息泄露。不过事实上情况并没有 Ronald 说的那样严重,btw. Ronald 曾经还有过一次误报 Firefox 漏洞的纪录呢。
在日志中他提到了一个例子,就是大家可以
查看全文 »
前天我想大家都已经将自己的 Firefox 升级到了 2.0.0.12,在 2.0.0.12 中修复了十处可能造成用户数据泄露的 bug。不过大家不要高兴的太早,说不定过几天 2.0.0.13 就要出了呢。
在 2.0.0.12 发布完没几个钟头,firefox 扩展 Fire Encrypter 的作者 Ronald van den Heetkamp 就发现了一个可能造成用户浏览器所有设置信息泄露的漏洞,这个漏洞是这样的:
查看全文 »