它的时间来修补,Firefox用户。黑客利用浏览器中的一个严重漏洞来接管计算机。
该漏洞与浏览器中的Javascript编译器有关,该Java编译器可用于运行恶意软件或使计算机崩溃。Firefox开发人员Mozilla 在周三的一份警告中警告说:我们意识到滥用此漏洞的野外有针对性的攻击。
具体来说,该错误可能会引发 类型混淆 缺陷,即软件程序盲目运行一段不兼容的代码时。对于Firefox,受影响的编译器旨在将Javascript代码放在网页上,然后将其转换为可执行程序,该程序可以直接在浏览器内部运行。
安全公司Sophos在博客中写道:这通常可以显着提高性能, 。但是相同的过程可能会带来安全风险。如果您可以诱使编译器运行错误的代码,那么您还可以将浏览器欺骗为运行恶意软件。Sophos补充说:这就是为什么骗子喜欢探索JIT(Java即时)系统中的缺陷的原因。
尚不清楚黑客如何利用该漏洞,但他们可能创建了一个恶意网站来触发该漏洞,然后诱使毫无戒心的用户访问该漏洞。
中国杀毒软件公司奇虎360的研究人员发现了该漏洞,该漏洞被评为严重漏洞。威胁的严重性足以使国土安全部的网络部门也发出警报,敦促用户进行修补。
为了安全起见,Firefox用户应更新到版本72.0.1;否则,请执行以下步骤。Firefox ESR上的企业用户应使用68.4.1版本。通过转到浏览器中的关于Firefox选项进行更新,该选项位于Windows用户的帮助选项卡和Mac用户的 Firefox选项卡下。浏览器也可能已经启动了自动更新。
消息,巴西上市公司OranjeBTC已批准发行最高达4200万美元的债券,以购买更多比特币。...
2 巴基斯坦确认伊朗已作出回应,达成协议消息,巴基斯坦官员周五表示,伊朗就美国提出的和平协议条款所作出的最新回应已送达美国...
3 DeFi:冻结被盗资金引发争议消息,去中心化金融协议在冻结被盗资金方面面临批评,认为其与中心化平台并无二致。最近...
4 麻吉黄立成:ETH多单增持1250枚,当前盈亏消息,麻吉黄立成在Hyperliquid平台增持ETH多单1,250枚,约合3,156,690美元。当前持仓规模为25,591...
5 麻吉黄立成:BTC多单增持25枚,当前盈亏消息,麻吉黄立成在Hyperliquid平台上增持BTC多单25.00枚,约合2,020,325.00美元。目前持仓规模为...
6 ZEC最大空头:CL空单增持12446.06枚消息,ZEC最大空头CL空单近期增持12,446.06枚,约合1,172,283.55美元,持仓规模达17,579,188.94美元,...
7 美国五角大楼将扩大英伟达和微软人工智消息,美国五角大楼宣布将扩大英伟达和微软人工智能在秘密网络中的使用。此外,国防部还...
8 Riot Q1财报:比特币压力与AI数据中心增长消息,Riot Platforms报告称,2026年第一季度收入为1.672亿美元,较去年同期的1.614亿美元有所增长...
9 山寨空军车头:NEAR空单已完全平仓,平仓消息,NEAR空单已完全平仓,平仓前持仓规模为1,010,769.77美元,地址为0xa312114b5795dff9b8db50474dd5...
10 做多一揽子山寨:BTC空单增持10.33枚,持消息,BTC空单增持10.33枚,约合832,570.41美元,持仓规模达到4,663,135.67美元,均价从75,902.90美元...
成都来彰科技 蜀ICP备2025134723号-1
资讯来源互联网,如有版权问题请联系管理员删除。