<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>漩涡网络安全实验室 &#187; Firefox</title> <atom:link href="http://xuanwobbs.com.cn/archives/tag/firefox/feed" rel="self" type="application/rss+xml" /><link>http://xuanwobbs.com.cn</link> <description>这不仅仅是一个WordPress博客，还是一个计算机使用和网络安全博客</description> <lastBuildDate>Thu, 15 Jul 2010 05:55:12 +0000</lastBuildDate> <generator>http://wordpress.org/?v=2.9.2</generator> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Mozilla正修复Firefox遗留8年的漏洞</title><link>http://xuanwobbs.com.cn/archives/2010-04/mozilla-firefox-repair-8year-exploit.html</link> <comments>http://xuanwobbs.com.cn/archives/2010-04/mozilla-firefox-repair-8year-exploit.html#comments</comments> <pubDate>Wed, 07 Apr 2010 17:43:08 +0000</pubDate> <dc:creator>雨宫优子</dc:creator> <category><![CDATA[杂七杂八]]></category> <category><![CDATA[网络安全]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[firefox浏览器]]></category> <category><![CDATA[插件]]></category> <category><![CDATA[漏洞]]></category> <category><![CDATA[火狐]]></category><guid isPermaLink="false">http://xuanwobbs.com.cn/?p=165</guid> <description><![CDATA[	Mozilla正计划修复Firefox 网页浏览器中存在了八年的错误。
据报道，在Firefox浏览器的层叠样式表（CSS）中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清 单。尽管Mozilla早就了解这个错误的存在，但一直没有找到在不牺牲浏览器关键功能的前提下解决该问题的方法。
Mozilla网页安全专家希德&#183;斯塔姆（Sid Stamm）声称：&#8220;很明显，这个漏洞的修补方法可以通过禁用浏览器中访问链接和未访问链接的不同样式即可。但这样就牺牲了Firefox浏览器的一项系统功能：关闭该不同样式后，Firefox浏览器不能为用户指出哪一个链接曾经访问过，哪一个链接是最新访问的网址。&#8221;
这个漏洞同样存在于其他网页浏览器中。斯塔姆指出：&#8220;为用户指出已访问链接是网页浏览器的一项重要功能，所以这个问题尽管存在很久了，但一直没有找到在不关闭可为用户指出历史链接功能的前提下，解决这一问题的方法。&#8221;
Sophos公司的安全顾问格拉汉姆&#183;克鲁利（Graham Cluley）声称，尽管这一问题是个历史性的问题，但这个问题确实给用户隐私安全带来困扰。克鲁利说：&#8220;用户在使用网页浏览时，最关注的是个人浏览网页的隐私。如果其他人可以通过网页浏览器查看用户曾经访问过什么网页，他人可以通过用户曾访问过的网页内容来了解用户内心世界。&#8221;
Mozilla基金会准备用三种方法修补Firefox浏览器中的这一问题：1.通过改变已访问链接的风格，使得已访问链接很难被其他人筛选出来。2.尽量缩小已访问链接和未访问链接之间的展示时间差异。3.关闭使用Java脚本函数调用浏览器历史数据的功能。
但到目前为止，Mozilla基金会仍未给出解决这一问题补丁包的具体时间。
]]></description> <content:encoded><![CDATA[<p><strong>Mozilla正计划修复Firefox 网页浏览器中存在了八年的错误。</strong></p><p>据报道，在Firefox浏览器的层叠样式表（CSS）中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清 单。尽管Mozilla早就了解这个错误的存在，但一直没有找到在不牺牲浏览器关键功能的前提下解决该问题的方法。<br /> Mozilla网页安全专家希德&middot;斯塔姆（Sid Stamm）声称：&ldquo;很明显，这个漏洞的修补方法可以通过禁用浏览器中访问链接和未访问链接的不同样式即可。但这样就牺牲了Firefox浏览器的一项系统功能：关闭该不同样式后，Firefox浏览器不能为用户指出哪一个链接曾经访问过，哪一个链接是最新访问的网址。&rdquo;</p><p>这个漏洞同样存在于其他网页浏览器中。斯塔姆指出：&ldquo;为用户指出已访问链接是网页浏览器的一项重要功能，所以这个问题尽管存在很久了，但一直没有找到在不关闭可为用户指出历史链接功能的前提下，解决这一问题的方法。&rdquo;</p><p><span id="more-165"></span><br /> Sophos公司的安全顾问格拉汉姆&middot;克鲁利（Graham Cluley）声称，尽管这一问题是个历史性的问题，但这个问题确实给用户隐私安全带来困扰。克鲁利说：&ldquo;用户在使用网页浏览时，最关注的是个人浏览网页的隐私。如果其他人可以通过网页浏览器查看用户曾经访问过什么网页，他人可以通过用户曾访问过的网页内容来了解用户内心世界。&rdquo;</p><p>Mozilla基金会准备用三种方法修补Firefox浏览器中的这一问题：1.通过改变已访问链接的风格，使得已访问链接很难被其他人筛选出来。2.尽量缩小已访问链接和未访问链接之间的展示时间差异。3.关闭使用Java脚本函数调用浏览器历史数据的功能。</p><p>但到目前为止，Mozilla基金会仍未给出解决这一问题补丁包的具体时间。</p> ]]></content:encoded> <wfw:commentRss>http://xuanwobbs.com.cn/archives/2010-04/mozilla-firefox-repair-8year-exploit.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Firefox3.5爆出新缓冲区溢出漏洞~实际威胁不强</title><link>http://xuanwobbs.com.cn/archives/2009-07/firefox3-5-exploit.html</link> <comments>http://xuanwobbs.com.cn/archives/2009-07/firefox3-5-exploit.html#comments</comments> <pubDate>Wed, 15 Jul 2009 07:37:46 +0000</pubDate> <dc:creator>雨宫优子</dc:creator> <category><![CDATA[网络安全]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[firefox浏览器]]></category> <category><![CDATA[Mozilla]]></category> <category><![CDATA[插件]]></category> <category><![CDATA[漏洞]]></category> <category><![CDATA[火狐]]></category><guid isPermaLink="false">http://xuanwobbs.com.cn/?p=91</guid> <description><![CDATA[	&#160;
milw0rm网站披露了这个漏洞的利用代码
但笔者检测发现漏洞实际威胁不强，简直就是alpha中的alpha，很难被运行起来
笔者电脑1.1G内存，运行之后浏览器直接崩溃（还有一次直接提示内存不足代码阻止运行），没有弹出框
=============================================================
漏洞简报
软件：Firefox3.5
类型：缓冲区溢出漏洞
预计利用指数：3【零星爆发或小规模爆发】
实际利用指数：4【中等规模爆发】
测试页面：http://home.graffiti.net/xuanwobbs/firefox.html&#160;
补丁：据说最新版本已经修复
挂马页面：http://4t34t.56jrr.cn/aa/he.htm【此页面含有恶意代码，请慎入！】
]]></description> <content:encoded><![CDATA[<p>&nbsp;</p><p>milw0rm网站披露了这个漏洞的利用代码</p><p>但笔者检测发现漏洞实际威胁不强，简直就是alpha中的alpha，很难被运行起来</p><p>笔者电脑1.1G内存，运行之后浏览器直接崩溃（还有一次直接提示内存不足代码阻止运行），没有弹出框</p><p>=============================================================</p><p align="center"><font color="#ff0000"></font><font size="3">漏洞简报</font></p><p>软件：Firefox3.5</p><p>类型：缓冲区溢出漏洞</p><p><strike>预计利用指数：3【零星爆发或小规模爆发】</strike></p><p>实际利用指数：4【中等规模爆发】</p><p>测试页面：http://home.graffiti.net/xuanwobbs/firefox.html&nbsp;</p><p>补丁：据说最新版本已经修复</p><p>挂马页面：http://4t34t.56jrr.cn/aa/he.htm【此页面含有恶意代码，请慎入！】</p> ]]></content:encoded> <wfw:commentRss>http://xuanwobbs.com.cn/archives/2009-07/firefox3-5-exploit.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>