当前位置:首页 >> IT >> IT业界
Mozilla反驳Firefox 2漏洞说
“安全社群这么卖力帮我们找漏洞是件好事,”Snyder表示,“一旦找到了,我们会马上修复,如此客户的风险就少了许多。”

  Firefox 2才推出一天就传出有漏洞说,Mozilla周三则出面大力驳斥。

  自从微软IE 7与Mozilla的Firefox 2在这两周接连推出后,想“找破绽”的人还真不少。周三就已经有人率先公布IE 7漏洞。

  而在最新版的Firefox,目前也有两个漏洞报告出现在知名的安全邮寄清单中,但Mozilla周三则四两拨千金以对。

  “我只能说这算是杂音而已,”Mozilla安全长Windows Snyder表示,“这两个问题对Firefox都不会造成真正实质的风险。”

  其中一个问题是在前一版Firefox已经修补过的漏洞。Bugtraq邮寄清单中的一份报告指出,这个之前被 Mozilla列为重大漏洞的问题在Firefox 2中又跑出来了。

  Snyder指出,这份报告是错的,“它披露的漏洞其实早都修好了。”

  不过这其中还是有个问题会造成Firefox当机,“原本可能被利用的问题已经解决了,虽然是有当机问题,但那是阻断服务造成的,”Snyder表示,“我们会研究这个问题,确保真的没什么问题。”

  另一份Full Disclosure邮寄清单的报告则指出Firefox 2有个漏洞可助长网路诈骗。Snyder指出,该份报告虽然有附上一些程式码,但资料不足,因此Mozilla无法判断是否真的有问题。

  “我们没有足够的资讯可加以验证,若未来还有更多心资讯,我们会重新调查。”她说。

  Mozilla是在本周二释出Firefox 2,比微软最新版IE 7浏览器的推出晚了一周。两个浏览器都强调安全性,并加入一些防钓鱼诈骗或资料窃取的功能。

  “这是目前 Firefox 品质最好的一个版本,”Mozilla工程副总裁Mike Schroeper表示,“我们解决了超多的问题,所有证据显示这是最稳定安全的一版Firefox。”

  Snyder表示,他们非常欢迎安全研究人员来“找碴”,只是她呼吁漏洞应该要传给Mozilla,而不要擅自对外公开。

  “安全社群这么卖力帮我们找漏洞是件好事,”Snyder表示,“一旦找到了,我们会马上修复,如此客户的风险就少了许多。”(陈奭璁译)


 

责编: 刘韧 | RSS
收藏此页到365Key
  • 暂无评论
匿名评论
相关文章
微软发布四个安全公告修复12个漏洞 (2008-03-12 点击数33
google手机平台遭质疑 android开发包现漏... (2008-03-06 点击数74
暴风影音技术专家详谈软件安全漏洞 (2008-02-27 点击数31
黑客组织发布新软件利用google查找网站漏洞 (2008-02-23 点击数344
专家提醒用户抓紧安装微软补丁程序 (2008-02-17 点击数162
安全机构:pdf最新漏洞导致数千用户受攻击 (2008-02-12 点击数26
中国myspace称先于全球解决安全漏洞 (周然2008-02-04 点击数14
中国myspace称先于全球解决安全漏洞 (周然2008-02-04 点击数497
skype曝新漏洞 进行视频搜索将被恶意利用 (2008-01-21 点击数11
skype曝新漏洞 进行视频搜索将被恶意利用 (2008-01-21 点击数63
摘要
而在最新版的Firefox,目前也有两个漏洞报告出现在知名的安全邮寄清单中,但Mozilla周三则四两拨千金以对。Bugtraq邮寄清单中的一份报告指出,这个之前被 Mozilla列为重大漏洞的问题在Firefox 2中又跑出来了。“安全社群这么卖力帮我们找漏洞是件好事,”Snyder表示,“一旦找到了,我们会马上修复,如此客户的风险就少了许多。”(陈奭璁译)?
关键字
漏洞 firefox mozilla 邮寄 清单 snyder 诈骗 杂音 社群 多心
相关企业
微软
相关人物
相关产品
浏览器
相关网站
最新
焦点