Firefox 3.6.3版率先修复黑客大赛所曝漏洞
2011-09-24 00:06 狼人:-) 阅读(115) 评论(0) 编辑 收藏 举报
火狐(Firefox)浏览器开发商Mozilla上周四晚些时候发布了火狐3.6.3版,该升级版修复了Pwn2Own全球黑客大赛中发现的一个危急技术漏洞。
在上周举行的Pwn2Own黑客大赛中,来自德国的参赛者“Nils”攻破了在Windows 7操作系统中运行的火狐3.6.2版,所获奖金为1万美元。从Nils发现该漏洞到Mozilla发布修复该漏洞的火狐3.6.3版,仅用了8天时间。在 去年Pwn2Own大会上,Nils也曾攻破Mac OS X操作系统环境下的火狐,当时Mozilla发布相应升级版的时间也仅为10天。
Mozilla 称,Nils上周发现的这个安全漏洞危害级别为“危急”,但该漏洞仅影响火狐3.6版,较老的火狐3.0和3.5版则不受影响。
在上周举行的Pwn2Own黑客大赛中,其他参赛者还相继攻破了苹果Safari和微软IE8浏览器。对于该大赛所查找出的Safari和IE8漏洞,苹果和微软都还没有公布将于何时发布补丁程序。
微软此前表示,已接到Pwn2Own大赛主办方TippingPoint有关IE8漏洞的通知。但微软本周早些时候称,目前仍在对该漏洞的技术详情展开调查,因此暂时还不会就此发布补丁程序。
按照惯例,TippingPoint将把参赛者所发现的漏洞反馈给相应厂商。在各厂商发布相应漏洞补丁程序之前,大会主办方和参赛者皆不得对外公布这些漏洞的详细情况。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南