搜狐首页-新闻-体育-娱乐-财经-IT-汽车-房产-家居-女人-TV-ChinaRen-邮件-博客-BBS-搜狗 

数码天下 > 软件·安全·信息化 > 病毒与安全 > 漏洞·补丁
安全大会火狐被揭致命脚本漏洞 黑客拒领赏金
时间:2006年10月02日12:56 我来说两句  

 
来源:eNet硅谷动力】 【作者:令狐达

  据国外媒体报道,9月30日下午,在美国加州举行的ToorCon黑客大会上,两名黑客(安全专家)在发言时揭发了火狐浏览器中有关Javascript脚本处理的一个致命漏洞。这让Mozilla公司非常不快,参加会议的一名火狐工程师走上讲台,“怂恿”他们去拿每个漏洞500美元的奖金,但遭到拒绝。

  这两名安全专家一个名叫斯皮格尔莫科,另外一个叫安德鲁。两人在会上宣布,他们已经掌握了火狐浏览器大约三十多个尚未打补丁的漏洞,但他们不会公开,直到火狐发布补丁。

  两人称,其中一个致命漏洞和火狐浏览器处理Javascript脚本程序有关,这个漏洞存在于Windows、Mac OS X和Linux版本的火狐中。据称,黑客可以编写恶意的客户端Javascript脚本,从而引发用户电脑出现堆栈溢出错误。水平高的黑客可以控制用户的电脑。

  两人在会上发布的演示稿中甚至公开了利用此漏洞所需的一小段代码。斯皮格尔莫科表示,这个漏洞“是无法通过补丁解决的”。

  火狐方面对此次披露做出了反应。Mozilla公司的新任安全女总监斯奈德在观看了大会发言视频之后表示,Javascript的问题可能构成一个真实的漏洞。斯奈德说:“他们所描述的似乎是一个旧的攻击的演化版本,我们将会进行研究。”此外,斯奈德也对于这些黑客在公开场合公布漏洞表示了不满,她认为他们公布的信息足以让真正的黑客加以利用,而将火狐用户置于风险之下。斯奈德还补充说,由于漏洞和Javascript有关,修补需要比一般更长的时间。

  有意思的是,Mozilla公司的一名安全工程师当天也参加了这次大会。此人走上讲台,劝说两位黑客不要公开披露。这位名叫卢德曼的Mozilla员工说:“我希望你们改变主意,向我们报告这些漏洞,领取每个漏洞五百美元的赏金,而不是让这些漏洞被黑客利用来构建僵尸网络。”两名专家对此建议大笑不止,但加以拒绝,其中的安德鲁表示,他们的举动对于互联网安全有益,并不会被黑客利用。

(责任编辑:韩建光)


我来说两句 全部跟贴 精华区 辩论区

用户:  匿名发表:  隐藏地址:
*依然范特西、刘亦菲、夜宴……网罗天下热词的输入法!

设为辩论话题      


精彩图片新闻


激情四溢沙滩宝贝


数码公社专栏

相关链接





搜狐短信 小灵通 性感丽人 言语传情
三星图铃专区
[周杰伦] 千里之外
[誓 言] 求佛
[王力宏] 大城小爱
[王心凌] 花的嫁纱
精品专题推荐
短信企业通秀百变功能
浪漫情怀一起漫步音乐
同城约会今夜告别寂寞
敢来挑战你的球技吗?
 精彩生活 

星座运势 每日财运
花边新闻 魔鬼辞典
情感测试 生活笑话


今日运程如何?财运、事业运、桃花运,给你详细道来!!!





菊花台
迷迭香
青青河边草
丁香花
原来你也在这里
爱如空气
不要再来伤害我

公社热图


·北美惊现若干神秘UFO/图
·范冰冰真空写真露点[图]
·传说中国内第一美女车模


频道精彩推荐

·焦点新闻 巴西客机坠机
·上海市委书记陈良宇被免
·重庆旱灾 美使馆招袭击
·泰国政变 2008奥运会 F1
·男篮世锦赛 姚明 王治郅
·F1中国大赛 刘翔 篮球
·06女曲世界杯 体育彩票
·派朗 suv 骏逸 微型车
·标致206 骏捷 雅绅特
·结伴旅游 国美收购永乐






不怕不怕
吉祥三宝
桃花朵朵开
千里之外
大城小爱
梁祝
迷糊娃娃可爱粉红卡通
四季美眉给你最想要的

news
搜狐分类 ·搜狐招商


创意就是这么简单
女星豪乳尺码大曝光
·现场抓拍明星着透视装
·芙蓉二代横空出世
·央视女主持辞职拍艳照
·徐若瑄15岁全裸写真曝光
·拍摄:娱乐圈性交易过程
·抓拍模特海滩宽衣解带
·外国女生流行拍的艺术照
·台湾十大波霸照片大比拼
·网络美女全裸人体摄影
·范冰冰终于还是脱了

推荐企业
2006年世界电信展 诺基亚 瑞星 联想 摩托罗拉 三星 清华紫光 金山 索尼爱立信 索尼
给编辑写信



设置首页 - 搜狗输入法 - 支付中心 - 搜狐招聘 - 广告服务 - 客服中心 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍 - 全部新闻 - 全部博文
Copyright © 2018 Sohu.com Inc. All Rights Reserved. 搜狐公司 版权所有
搜狐不良信息举报邮箱:jubao@contact.sohu.com