Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Mozilla為Firefox與Thunderbird打上零日漏洞補丁

Mozilla為Firefox與Thunderbird打上零日漏洞補丁

2023-09-14 Comments 0 Comment

Mozilla 今天發布了緊急安全更新,以修復一個已經在外部被利用的重要零日漏洞,該漏洞影響了Firefox 網頁瀏覽器和Thunderbird 電子郵件客戶端。該安全漏洞被追踪為CVE-2023-4863,是由WebP 代碼庫(libwebp)中的堆緩衝區溢出引起的,其影響範圍從崩潰到任意代碼執行。

Mozilla 在本週二發布的一份公告中說:”我們發現這個問題在其他產品中被廣泛利用。打開惡意WebP 圖像可能導致內容進程中的堆緩衝區溢出。”Mozilla 在Firefox 117.0.1、Firefox ESR 115.2.1、Firefox ESR 102.15.1、Thunderbird 102.15.1 和Thunderbird 115.2.2 中解決了這個零日漏洞。儘管有關WebP 漏洞在攻擊中被利用的具體細節仍未披露,但這一關鍵漏洞已在實際場景中被濫用。因此,強烈建議用戶安裝更新版本的Firefox 和Thunderbird,以保護系統免受潛在攻擊。Firefox_117_0_1.webp正如Mozilla 在今天的安全公告中透露的那樣,CVE-2023-4863 零日漏洞還影響到使用易受攻擊的WebP 代碼庫版本的其他軟件。

其中之一就是Google Chrome 瀏覽器,該瀏覽器已於週一針對這一漏洞打了補丁,當時Google警告說”意識到CVE-2023-4863 的漏洞存在於外部”。Chrome 瀏覽器的安全更新正在向穩定版和擴展穩定版渠道的用戶推出,預計將在未來幾天或幾週內覆蓋整個用戶群。蘋果公司的安全工程與架構(SEAR)團隊和多倫多大學蒙克學院(University of Toronto’s Munk School)的公民實驗室(The Citizen Lab)於9 月6 日報告了這一漏洞。Citizen Lab 的安全研究人員還曾發現並披露過零日漏洞,這些漏洞經常被政府附屬威脅機構領導的有針對性的間諜活動所利用。這些間諜活動通常針對面臨重大攻擊風險的個人,包括記者、反對派政治家和持不同政見者。本週四,蘋果公司還修補了Citizen Lab 標記的兩個零點漏洞,這兩個零點漏洞被稱為BLASTPASS 漏洞利用鏈的一部分,可將NSO Group 的Peg ASUS僱傭軍間諜軟件部署到已打補丁的iPhone上。今天,BLASTPASS 補丁還被回傳至舊版iPhone 機型,包括iPhone 6s 機型、iPhone 7 和第一代iPhone SE。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
iPhone 15上的毫米波5G技術仍僅限於美國機型
NEXT
特斯拉今年計劃從印度採購19億美元的零部件幾乎翻一番

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2023 年 9 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
252627282930  
« 8 月    

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 氣象專家預計今秋將形成中等強度的厄爾尼諾事件 2023-09-28
  • 中國科學家從3500萬年前的糞便中發現地球長這樣 2023-09-28
  • 太陽能飛艇Airship One將在不使用燃料的情況下不間斷地環遊地球 2023-09-28
  • 英特爾在愛爾蘭開始大批量EUV生產Intel 4節點進入量產階段 2023-09-28
  • 讓人人都與AI嘮嗑:社群網路巨頭Meta正式推出聊天機器人 2023-09-28
  • 谷歌Pixel崛起蘋果iPhone在日本份額兩年來首次跌破50% 2023-09-28
  • 印度一智慧型手機爆炸引燃除臭劑附近所有窗戶被震碎三人受傷 2023-09-28
  • 福特叫停美國電池廠因頂不住特斯拉價格戰? 2023-09-28
  • Vivaldi 推出其iOS 版瀏覽器 2023-09-28
  • 讓我們看看生活在近5億年前的三葉蟲的菜單上有什麼 2023-09-28

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 靠養貓養狗年入百萬:寵物博主是門怎樣的生意?
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • Nreal Air AR眼鏡評測:“視覺放大器” 輕鬆實現巨幕體驗
  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 破解版
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 百度雲盤、藍奏雲、微雲提取碼秘鑰查詢工具
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.