2010年3月23日 星期二

Firefox 3.6有零時差漏洞,至今未被修







Secunia安全研究人員Evgeny Legerov日前公開披露了Firefox中的一個安全漏洞,Mozilla 表示,已經聯繫了Evgeny Legerov並獲取了詳細資料用以重現和分析該問題。該漏洞被定級為高危級別,可被黑客利用執行遠程代碼攻擊。
Mozilla表示,開發人員已經為瀏覽器打上了補丁,目前正在進行最後的質量保證測試。 Firefox 3.6.2將在3月30日發布,主要包括修復該問題的補丁,Mozilla建議用戶在Firefox 3.6.2發布後儘快升級。擔心受到影響的用戶現在就可以安裝Firefox 3.6.2的RC候選測試版,官方下載地址:按我
再次說明,該漏洞僅影響Firefox 3.6,其之前版本不受影響,基於舊版瀏覽器引擎的Thunderbird和SeaMonkey不受影響。不過,測試Firefox 3.7(Firefox 4.0)的人員最好升級至Firefox 3.7 Alpha 3,以免遭受不必要的損失。




FireFox 3.6.2主要修復了以下問題:



FIREFOX官方論壇






  • 軟體名稱:Firefox 網路瀏覽器
  • 軟體版本:3.6.2 正式版
  • 軟體語言:中文版
  • 軟體性質:免費軟體
  • 檔案大小:7.80MB
  • 系統支援:Windows 98/2000/XP/2003/Vista/Linux/Mac OS
  • 官方網站:按這裡    (releasenotes)
  • 繁體中文版:Windows版Mac OS X版Linux版
  • 簡體中文版:Windows版Mac OS版Linux版 


  • Firefox v3.6版新功能
    • 提供超過70國語言的多語操作介面
    • 新增了一個名為Personas的軟體版面切換機制,只要將滑鼠移動到新佈景主題上方即可預覽佈景主題樣式,按一下即可自動安裝好。另提供三萬多種佈景主題可供選擇。
    • 新增外掛穩定性防護機制,可自動偵測並提示更新外掛程式,避免因為不相容的舊版程式造成Firefox瀏覽器的安全性或穩定性問題。
    • 支援將「使用
    • 改進JavaScript執行效率,大大增強瀏覽速度與啟動速度。

    • 支援指令碼非同步執行機制,加快網頁展示速度

    • 持續支援Web Open Font Format(WOFF)開放網頁字型格式

    • 支援新的CSS屬性、DOM與HTML5...等技術,包含Drag & Drop API與File API等機制。



沒有留言:

張貼留言


Share/Save/Bookmark Subscribe

Blog Archive