研究發(fā)現(xiàn),由于一些“Flat”文件結(jié)構(gòu)的" />
Mozilla計劃在當(dāng)?shù)貢r間2月5日下周二發(fā)布Firefox 2.0的第十二個升級版2.0.0.12,目的是解決一個影響擴展的安全漏洞!
研究發(fā)現(xiàn),由于一些“Flat”文件結(jié)構(gòu)的擴展使用JavaScript文件而非JAR文件保存信息,結(jié)果導(dǎo)致惡意攻擊者可以讀取Firefox用戶的Cookies和會話歷史,造成隱私泄漏!
Flat型的Firefox擴展有600多個,其中很多都存在這一漏洞。
Firefox火狐瀏覽器 是開源基金組織Mozilla研發(fā)的產(chǎn)品,與生俱來的“開放源代碼”特性決定著它在開源社區(qū)擁有眾多的支持者。這些人往往都是造詣頗深的技術(shù)人員,在體驗過程中,一旦發(fā)現(xiàn)問題,必定會在第一時間告知同伙,然后相互交流一起解決。這樣以來,不僅效率奇高,而且不會產(chǎn)生酬勞問題,對火狐瀏覽器的發(fā)展大有裨益!