代码改变世界

Firefox 3.6.3版率先修复黑客大赛所曝漏洞

  狼人:-)  阅读(115)  评论(0编辑  收藏  举报

火狐(Firefox)浏览器开发商Mozilla上周四晚些时候发布了火狐3.6.3版,该升级版修复了Pwn2Own全球黑客大赛中发现的一个危急技术漏洞。

在上周举行的Pwn2Own黑客大赛中,来自德国的参赛者“Nils”攻破了在Windows 7操作系统中运行的火狐3.6.2版,所获奖金为1万美元。从Nils发现该漏洞到Mozilla发布修复该漏洞的火狐3.6.3版,仅用了8天时间。在 去年Pwn2Own大会上,Nils也曾攻破Mac OS X操作系统环境下的火狐,当时Mozilla发布相应升级版的时间也仅为10天。

Mozilla 称,Nils上周发现的这个安全漏洞危害级别为“危急”,但该漏洞仅影响火狐3.6版,较老的火狐3.0和3.5版则不受影响。

在上周举行的Pwn2Own黑客大赛中,其他参赛者还相继攻破了苹果Safari和微软IE8浏览器。对于该大赛所查找出的Safari和IE8漏洞,苹果和微软都还没有公布将于何时发布补丁程序。

微软此前表示,已接到Pwn2Own大赛主办方TippingPoint有关IE8漏洞的通知。但微软本周早些时候称,目前仍在对该漏洞的技术详情展开调查,因此暂时还不会就此发布补丁程序。

按照惯例,TippingPoint将把参赛者所发现的漏洞反馈给相应厂商。在各厂商发布相应漏洞补丁程序之前,大会主办方和参赛者皆不得对外公布这些漏洞的详细情况。

编辑推荐:
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
点击右上角即可分享
微信分享提示