日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

女黑客发现Firefox高危漏洞获奖4000美元

發布時間:2025/7/14 编程问答 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 女黑客发现Firefox高危漏洞获奖4000美元 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

近日,Mozilla發布了Firefox49.0版本,共修復了18個安全漏洞,其中包括一個來自360信息安全部Gear Team的女安全研究員“王大狀”,漏洞編號CVE-2016-5280,為此Mozilla基金會根據自身漏洞獎勵給予該名女黑客4000美元的獎勵。

?

女黑客發現Firefox高危漏洞

其CVE-2016-5280是一個UAF(Use-After-Free)漏洞,存在于dom/base/DirectionalityUtils.cpp中。當DOM節點的屬性“dir”發生改變時,會導致釋放重用,并導致遠程代碼執行或遠程拒絕服務,Firefox47、48版本均會受到影響。

除此之外,Firefox49.0還修復了一個可造成中間人攻擊和遠程代碼執行的漏洞。該漏洞允許攻擊者使用瀏覽器信任的CA機構簽發偽造的addons.mozilla.org服務器證書,中間人攻擊者通過攔截升級請求,返回偽造的惡意升級元數據文件,下載惡意擴展載體,并進行靜默安裝,獲取代碼執行權限。

建議Firefox瀏覽器用戶盡快升級到最新版本。


本文轉自d1net(轉載)

總結

以上是生活随笔為你收集整理的女黑客发现Firefox高危漏洞获奖4000美元的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。