註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
Mozilla反駁Firefox 2漏洞說
友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 留下回應
    
CNET新聞專區: Joris Evers 2006/10/27 13:20:27

Firefox 2才推出一天就傳出有漏洞說,Mozilla週三則出面大力駁斥。

自從微軟IE 7與Mozilla的Firefox 2在這兩週接連推出後,想「找破綻」的人還真不少。週三就已經有人率先公布IE 7漏洞。

而在最新版的Firefox,目前也有兩個漏洞報告出現在知名的安全郵寄清單中,但Mozilla週三則四兩撥千金以對。

「我只能說這算是雜音而已,」Mozilla安全長Windows Snyder表示,「這兩個問題對Firefox都不會造成真正實質的風險。」

其中一個問題是在前一版Firefox已經修補過的漏洞。Bugtraq郵寄清單中的一份報告指出,這個之前被 Mozilla列為重大漏洞的問題在Firefox 2中又跑出來了。

Snyder指出,這份報告是錯的,「它披露的漏洞其實早都修好了。」

不過這其中還是有個問題會造成Firefox當機,「原本可能被利用的問題已經解決了,雖然是有當機問題,但那是阻斷服務造成的,」Snyder表示,「我們會研究這個問題,確保真的沒什麼問題。」

另一份Full Disclosure郵寄清單的報告則指出Firefox 2有個漏洞可助長網路詐騙。Snyder指出,該份報告雖然有附上一些程式碼,但資料不足,因此Mozilla無法判斷是否真的有問題。

「我們沒有足夠的資訊可加以驗證,若未來還有更多心資訊,我們會重新調查。」她說。

Mozilla是在本週二釋出Firefox 2,比微軟最新版IE 7瀏覽器的推出晚了一週。兩個瀏覽器都強調安全性,並加入一些防釣魚詐騙或資料竊取的功能。

「這是目前 Firefox 品質最好的一個版本,」Mozilla工程副總裁Mike Schroeper表示,「我們解決了超多的問題,所有證據顯示這是最穩定安全的一版Firefox。」

Snyder表示,他們非常歡迎安全研究人員來「找碴」,只是她呼籲漏洞應該要傳給Mozilla,而不要擅自對外公開。

「安全社群這麼賣力幫我們找漏洞是件好事,」Snyder表示,「一旦找到了,我們會馬上修復,如此客戶的風險就少了許多。」(陳奭璁譯)

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
友善列印 | 轉寄朋友


icn_balloon_154x48 對本則報導有任何意見或看法嗎?歡迎留言


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




特別報導

[現況篇]給我資訊委外 其餘再說
作者:ZDNET新聞專區:蔡宜秀 總的來看,台灣企業與資訊服務供應商對行之有年的軟硬體資訊委外(ITO),相當得心應手,至於業務流程委外(BPO)等新興委外應用模式,較顯陌生。
Sponsored

ZD放大鏡

企業IT專用的強效可靠平臺
  利用以Intel® Nehalem為基礎的平臺,應付要求嚴苛的工作量,進而達成更佳的事業成果。
  + 智慧型伺服器平臺
  + 能源效率自動化
  + 彈性資源分配
廣告
廣告