조회 수 135 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

99BF55505B3AFC2305.jpg

 

Firefox 브라우저에서 Mozilla가 힙 버퍼 오버플로 패치


Mozilla Foundation Security는 Firefox 및 Firefox ESR 제품의 치명적인 취약점을 패치하여 원격 공격자가 영향을받는 시스템을 제어 할 수 있도록하는 자문을 발표했습니다.

 

이 취약점은 Firefox 60.0.2, ESR 60.0.2 및 ESR 52.8.1에서 패치되었으며 안티 앨리어싱이 해제 된 악의적으로 제작 된 SVG 파일을 사용하여 경로를 래스터화할 때 Skia 라이브러리에서 힙 버퍼 오버플로가 발생할 수 있습니다. 보안 권고에 따르면

이 버그로 인해 잠재적으로 악용 될 수있는 크래시가 발생한다고 연구원은 사용자에게 시스템을 업데이트하여 Firefox 및 Firefox ESR의 취약점을 해결할 것을 알렸다고 전했다.

 

지난 달 모질라는 모든 파이어 폭스 계정에 대해 2 단계 인증을 실시했다. 이 프로그램은 SMS 기반 코드를 지원하지 않고 설계되었으며 Google Authenticator, Duo Mobile 및 Authy 2-Factor 인증과 같은 타사 서비스 인증을 위해 설계되었습니다.

 

출처 : scmagazine.com

 


  1. 이메일 위협 증가

  2. 암호화 멀웨어 상위 차트, 대상 애플리케이션

  3. 스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커

  4. Firefox 브라우저에서 Mozilla가 힙 버퍼 오버플로 패치

  5. 공격자가 ExcelIQY파일을 사용하여 바이러스 백신을 회피하고 맬웨어 다운로드

  6. ProwliMaware감염된 40,000대의 컴퓨터 작업

  7. 블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견

  8. 러시아가 애플에 앱 스토어에서 텔레그램 메신저를 없애 달라고 요청했다.

  9. 60개 이상의 기기 제조 업체에게 사용자 데이터에 대한 액세스를 제공한 Facebook

  10. Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가

Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 Next
/ 19
XE Login