当前位置:首页 > 科技  > 知识百科

Firefox 火狐浏览器 126 版更新修复 PDF.js 高危漏洞,允许黑客利用特定文件执行恶意 JS 代码

来源: 责编: 时间:2024-05-29 08:51:20 352观看
导读 5 月 28 日消息,Mozilla 基金会在5月14日推出了 Firefox火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了浏览器内置的 PDF 组件(PDF.js)中一项高风险漏洞 CVE-2024-4367。据悉,这项“CVE-2024-4367”代

5 月 28 日消息,Mozilla 基金会在5月14日推出了 Firefox火狐浏览器 126 版本,官方在更新信息中提到该版本主要修复了浏览器内置的 PDF 组件(PDF.js)中一项高风险漏洞 CVE-2024-4367。v9j28资讯网——每日最新资讯28at.com

v9j28资讯网——每日最新资讯28at.com

据悉,这项“CVE-2024-4367”代码执行漏洞由安全公司 Codean Labs 通报,CVSS v3 评分为7.5,由于此前 Firefox浏览器在处理PDF字体时缺乏“类型检查”,给予黑客“可乘之机”,允许黑客利用特制的PDF文件执行恶意 JavaScript 代码。v9j28资讯网——每日最新资讯28at.com

v9j28资讯网——每日最新资讯28at.com

获悉,火狐浏览器内置的PDF.js 主要通过字体渲染工具将 TrueType 等现代格式的字体字符转换为矢量图像,为了提升运行效率,开发者会为每个字体预先编译路径生成器,但研究人员发现黑客可以通过特定参数触发 PDF.js 漏洞,允许浏览器在读取特定PDF文件时自动执行恶意JavaScript 代码,从而导致受害者设备在毫不知情的情况下被入侵。v9j28资讯网——每日最新资讯28at.com

v9j28资讯网——每日最新资讯28at.com

除了修复“CVE-2024-4367”漏洞外,Mozilla 基金会最近还在修复Firefox浏览器中多款“25年前的Bug”,感兴趣的小伙伴可以点此查看更多信息。v9j28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-91199-0.htmlFirefox 火狐浏览器 126 版更新修复 PDF.js 高危漏洞,允许黑客利用特定文件执行恶意 JS 代码

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: AIDA64 7.30 版本发布:改善深色 高对比度模式,支持英特尔 英伟达最新显卡

下一篇: 微软邮件应用 Outlook Lite 扩充技能:现支持收发 SMS 短信

标签:
  • 热门焦点
  • K60至尊版狂暴引擎2.0加持:超177万跑分斩获性能第一

    Redmi的后性能时代战略发布会今天下午如期举办,在本次发布会上,Redmi公布了多项关于和联发科的深度合作,以及新机K60 Ultra在软件和硬件方面的特性,例如:“K60 至尊版,双芯旗舰
  • 微信语音大揭秘:为什么禁止转发?

    大家好,我是你们的小米。今天,我要和大家聊一个有趣的话题:为什么微信语音不可以转发?这是一个我们经常在日常使用中遇到的问题,也是一个让很多人好奇的问题。让我们一起来揭开这
  • 三分钟白话RocketMQ系列—— 如何发送消息

    我们知道RocketMQ主要分为消息 生产、存储(消息堆积)、消费 三大块领域。那接下来,我们白话一下,RocketMQ是如何发送消息的,揭秘消息生产全过程。注意,如果白话中不小心提到相关代
  • 微软邀请 Microsoft 365 商业用户,测试视频编辑器 Clipchamp

    8 月 1 日消息,微软近日宣布即将面向 Microsoft 365 商业用户,开放 Clipchamp 应用,邀请用户通过该应用来编辑视频。微软于 2021 年收购 Clipchamp,随后开始逐步整合到 Microsof
  • 一文搞定Java NIO,以及各种奇葩流

    大家好,我是哪吒。很多朋友问我,如何才能学好IO流,对各种流的概念,云里雾里的,不求甚解。用到的时候,现百度,功能虽然实现了,但是为什么用这个?不知道。更别说效率问题了~下次再遇到,
  • 品牌洞察丨服务本地,美团直播成效几何?

    来源:17PR7月11日,美团App首页推荐位出现“美团直播”的固定入口。在直播聚合页面,外卖“神枪手”直播间、美团旅行直播间、美团买菜直播间等均已上线,同时
  • 年轻人的“职场羞耻感”,无处不在

    作者:冯晓亭 陶 淘 李 欣 张 琳 马舒叶来源:燃次元“人在职场,应该选择什么样的着装?”近日,在网络上,一个与着装相关的帖子引发关注,在该帖子里,一位在高级写字楼亚洲金
  • 华为发布HarmonyOS 4:更好玩、更流畅、更安全

    在8月4日的华为开发者大会2023(HDC.Together)大会上,HarmonyOS 4正式发布。自2019年发布以来,HarmonyOS一直以用户为中心,经历四年多的发展HarmonyOS已
  • 华为开发者大会2023日程公开:开设鸿蒙HarmonyOS 4体验区

    IT之家 7 月 31 日消息,华为今日公布了 HDC.Together 开发者大会 2023 的详细日程。整场大会将于 8 月 4 日-6 日之间举行,届时将发布最新一代鸿蒙 H
Top