<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    請立即更新:Firefox發布緊急更新修復已被利用的零日漏洞

    VSole2022-03-10 06:45:39

    據謀智基金會發布的官方消息,Mozilla Firefox v97.0.2 現已發布且正在通過內置更新程序向所有用戶推送。此版本不含任何新功能或變化,只是用來修復火狐瀏覽器最新被發現的兩枚零日漏洞,漏洞危害等級為高危。

    值得注意的是根據謀智基金會的說明,這兩枚漏洞均已經在野外遭到利用,可借由漏洞遠程執行代碼并逃逸。因此漏洞危害非常高容易被高技能黑客配合使用造成系統被入侵,建議火狐瀏覽器用戶立即檢查安裝新版本。

    CVE-2022-26485:

    該漏洞是火狐瀏覽器XSLT參數處理中的釋放后使用 (Use-after-free),此漏洞已在野外被用于遠程代碼執行。這意味著攻擊者只需要誘導用戶訪問特制頁面觸發漏洞即可在目標計算機上運行惡意軟件且無需其他交互等。這類特制頁面還可以利用諸如某些小型廣告聯盟進行推廣觸發,從而在用戶不知情的情況下造成大范圍感染。

    CVE-2022-26486:

    此漏洞位于Firefox WebGPU IPC 框架也屬于釋放后使用,該漏洞既可以單獨使用也可以配合其他漏洞使用。借助該漏洞攻擊者可以訪問那些原本被禁止訪問的文件,此類漏洞也屬于沙盒逃逸的范圍可以造成信息泄露。如果配合前面的遠程代碼執行漏洞,則可以讓惡意軟件越過瀏覽器設置的安全邊界,造成更多嚴重的破壞等。

    如何修復上述漏洞:

    已經安裝火狐瀏覽器的用戶可以直接轉到關于頁面,在該頁面火狐瀏覽器會自動查找可用更新并自動安裝等。亦可前往謀智基金會官網下載最新版的在線安裝程序或離線安裝包進行覆蓋安裝升級,此步驟稍微會麻煩些。另外此次發布的修復程序還適用于Mozilla Firefox 91.6.1 RSR擴展支持版和Firefox for Android v97.3.0版。使用上述版本的用戶也應該及時更新到最新版本,其中安卓版用戶請轉到應用商店或手動下載安裝包來升級。

    火狐瀏覽器零日漏洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據謀智基金會發布的官方消息,Mozilla Firefox v97.0.2 現已發布且正在通過內置更新程序向所有用戶推送。此版本不含任何新功能或變化,只是用來修復火狐瀏覽器最新被發現的兩枚零日漏洞漏洞危害等級為高危。 值得注意的是根據謀智基金會的說明,這兩枚漏洞均已經在野外遭到利用,可借由漏洞遠程執行代碼并逃逸。因此漏洞危害非常高容易被高技能黑客配合使用造成系統被入侵,建議火狐瀏覽器用戶立即檢
    一時間,這個高危漏洞引發全球網絡安全震蕩! CVE-2021-44228,又名Log4Shell 。 新西蘭計算機緊急響應中心(CERT)、美國國家安全局、德國電信CERT、中國國家互聯網應急中心(CERT/CC)等多國機構相繼發出警告。
    已證實服務器易受到漏洞攻擊的公司包括蘋果、亞馬遜、特斯拉、谷歌、百度、騰訊、網易、京東、Twitter、 Steam等。據統計,共有6921個應用程序都有被攻擊的風險,其中《我的世界》首輪即被波及。 其危害程度之高,影響范圍之大,以至于不少業內人士將其形容為“無處不在的零日漏洞”。
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    如果你正在使用谷歌 Chrome 瀏覽器、Mozilla 的火狐 Firefox 瀏覽器, 那么請盡快升級到最新版本。
    漏洞攻擊武器平臺曾被用于多起臭名昭著的網絡攻擊事件。攻擊過程中該平臺結合各類信息泄露漏洞對目標系統實施環境探測,并依據探測結果對漏洞載荷進行匹配篩選,選擇合適的漏洞開展攻擊。酸狐貍平臺主要以中間人攻擊方式投遞漏洞載荷。
    美國用“酸狐貍”攻擊中俄,已發現中國多家科研機構受影響!
    Mozilla基金會發布Firefox 88,修復了13個嚴重程度不等的漏洞。成功利用此漏洞可能使惡意網站截獲瀏覽器通信。Firefox 88總共解決了13個瀏覽器錯誤,其中6個被評為高嚴重性。Mozilla報告稱,該漏洞的嚴重等級為中等。它表示使用HTTPS對通信進行了加密,并且使用了SSL / TLS證書。Mozilla安全公告僅介紹該漏洞的技術細節,并未說明其公告中概述的13個漏洞中的任何一個是否正在被利用。
    Citrix Receiver是一種輕便的通用軟件客戶端,并帶有類似瀏覽器的可擴展“插件”架構。Receiver標配有多種可選插件,可在Citrix Delivery Center產品系列,如:XenApp、XenDesktop、Citrix Access Gateway和Branch Repeater中與前端基礎設施進行通信。這些插件支持的功能包括在線和離線應用、虛擬桌面交付、安全訪問控制、密碼
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类