研究發(fā)現(xiàn),由于一些“Flat”文件結(jié)構(gòu)的" />
Mozilla計(jì)劃在當(dāng)?shù)貢r(shí)間2月5日下周二發(fā)布Firefox 2.0的第十二個(gè)升級版2.0.0.12,目的是解決一個(gè)影響擴(kuò)展的安全漏洞!
研究發(fā)現(xiàn),由于一些“Flat”文件結(jié)構(gòu)的擴(kuò)展使用JavaScript文件而非JAR文件保存信息,結(jié)果導(dǎo)致惡意攻擊者可以讀取Firefox用戶的Cookies和會話歷史,造成隱私泄漏!
Flat型的Firefox擴(kuò)展有600多個(gè),其中很多都存在這一漏洞。
Firefox火狐瀏覽器 是開源基金組織Mozilla研發(fā)的產(chǎn)品,與生俱來的“開放源代碼”特性決定著它在開源社區(qū)擁有眾多的支持者。這些人往往都是造詣?lì)H深的技術(shù)人員,在體驗(yàn)過程中,一旦發(fā)現(xiàn)問題,必定會在第一時(shí)間告知同伙,然后相互交流一起解決。這樣以來,不僅效率奇高,而且不會產(chǎn)生酬勞問題,對火狐瀏覽器的發(fā)展大有裨益!