十年专注于品牌网站建设 十年专注于品牌网站建设,低调、有情怀的网络应用服务商!
南昌百恒网络微信公众号 扫一扫关注
小程序
tel-icon全国服务热线:400-680-9298,0791-88117053
扫一扫关注百恒网络微信公众号
扫一扫打开百恒网络微信小程序

百恒网络

南昌百恒网络

Google和Mozilla浏览器修复严重图形库缺陷,网站建设公司的福音

百恒网络 2012-02-19 1320

目前很多从事网站行业的同事们,在一起调侃时把从事网站设计叫做IT民工,想想也真有趣,不过做这行辛苦却是不争的事实,就仅为网页在各大浏览器显示的兼容问题上,网站工程师们就吃尽了苦头。IE6、IE7、IE8、火狐、google浏览器器,等等。。。有时候在这个浏览器中显示正常,在另一浏览器中就出现问题。真让人崩溃。

据国外媒体报道,本周内共有三家浏览器进行了修复升级。Chrome 和Firefox 进行了软件升级以修复了一个远程可利用的漏洞。微软也修复了其浏览器中的几个漏洞。

据报道,Google和Mozilla在修复了几个安全漏洞的几天之后,他们又进行了再一次的升级,以修复一个严重的漏洞。而这一漏洞可能会导致远程代码执行的错误。2月17日,Mozilla 对其Firefox 网络浏览器及Thunderbird 邮件组件图形库中的一个整数溢出漏洞进行了修复。而Google则在其进行浏览器升级的两天之前修复了同样的漏洞。Mozilla在其安全公告中称,黑客可以利用该漏洞绘制恶意图像,而只要用户查看这种恶意图像,黑客就可以使用这种易受攻击的软件来威胁用户。

Google于15日进行了软件升级。最新版本的Chrome也包括Adobe Flash Player插件程序的最新版本,而该插件程序可以用来修复零时差漏洞。Google Chrome 博客中Jason Kersey发布的一篇消息称,Google拿出了6837美元来奖励能够识别该漏洞的研究人员。

自从Google Chrome使用了Flash Player的插件之后,只要Adobe发布Player的新版本,Google就必须对它的网络浏览器进行升级。Adobe于15日对Flash Player进行了升级,修复了一个跨站式脚本漏洞,该漏洞已对Windows系统的网络浏览器构成了锁定目标攻击。Adobe称,黑客利用XSS漏洞,只要用户点击邮件中的恶意链接就会上当。

Mozilla也于最近升级了1月发布的Firefox 10版本。2月11日,发布了10.0.1版本。Firefox,Thunderbird及SeaMonkey的组件中包含了一个忆体释放漏洞。而这一漏洞应该是从Firefox 10版本才开始存在的,因为在9版本及之前的版本都未曾发现这个问题。

微软也在2月14日修复了其网络浏览器中的四个关键漏洞。使用Internet Explorer 7,8或9版本的电脑用户在浏览黑客精心制作的网页时,这些系统漏洞就会允许执行远程代码。微软称,如果黑客得逞的话,就能获得和注册用户同样的用户权限。

据悉,目前越来越多的黑客开始利用浏览器漏洞从而对用户造成威胁,因此安全专家建议用户和管理员需要尽快更新至最新版本的浏览器。


400-680-9298,0791-88117053
扫一扫关注百恒网络微信公众号
扫一扫打开百恒网络小程序

欢迎您的光顾,我们将竭诚为您服务×

售前咨询 售前咨询
 
售前咨询 售前咨询
 
售前咨询 售前咨询
 
售前咨询 售前咨询
 
售前咨询 售前咨询
 
售后服务 售后服务
 
售后服务 售后服务
 
备案专线 备案专线
 
×