科技时代新浪首页 > 科技时代 > 互联网 > 正文

Firefox插件曝危急缺陷 黑客读取任意文件


http://www.sina.com.cn 2005年07月21日 11:13 ZDNet China

  CNET科技资讯网7月21日国际报道 Mozilla 基金会发布了修正Greasemonkey中一个危急安全缺陷的升级版。

  Greasemonkey是Firefox 浏览器的一个插件,用于定制网页的设计和行为。该缺陷能够使黑客读取用户本地机硬盘上的任何文件,列出本地目录的内容。据Mozilla 基金会网站上的下载网页显示,Greasemonkey 0.3.5是本周一发布的。

  据Mozdev.org网站上的一个贴子称,这一缺陷影响包括α版Greasemonkey 0.4在内的Greasemonkey 0.3.5以前的所有版本。

  据Greaseblog网志报道,但是,升级到Greasemonkey 0.3.5的用户会发现它缺乏所谓的GM* API,GM* API 使Greasemonkey的功能比HTML 更强大。

  依赖这些API 的脚本将不能在Greasemonkey 0.3.5中正常地运行,一名开发人员在该网志上的一个帖子中称,Greasemonkey 0.3.5 是“阉割版”Greasemonkey。

  他说,我强烈建议用户安装Greasemonkey 0.3.5,或者完全关闭、卸载Greasemonkey。目前,还没有发现利用该缺陷的攻击活动。

  最近,Firefox 中已经被发现存在多个缺陷,本月早些时候,Mozilla 基金会发布了一款Firefox 浏览器的补丁软件。


  点击此处查询全部Firefox新闻

评论】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭

新 闻 查 询
关键词



科技时代意见反馈留言板 电话:010-82628888-5828   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网