⊙ 在线帮助
⊙ 添加收藏
⊙ 网站地图
最新资讯
技术中心
下载园地
漏洞总汇
在线书籍
X-档案
法规标准
技术论坛
 您现在的位置 >> 首页 >> 最新资讯 >> 安全公告
 
 
研究发现:Firefox存大量潜在缺陷和漏洞

【责 编】:AcOol
【作 者】:不详
【时 间】:2006-9-10
【浏 览】:
【出 处】:腾讯科技
【字 体】:[   ]
    近日,安全研究人员通过运用自动分析软件,对业界流行的Firefox进行了代码分析,结果表明,尽管Firefox的编写较为方便,但其存在大量的潜在缺限和安全漏洞。
    Mozilla的一名开发者批评这种分析方法,称这无助于解决安全漏洞。 Klocwork组织的Adam Harrsion通过使用K7分析软件,对Firefox的多个版本进行了安全测试,其中包括最新的1.5.0.6版本,结果发现了约611个缺限和71个安全漏洞。
    当内存被分配或是再次分析后,这大量的漏洞就会导致代码检测无效。内存管理引起的安全漏洞居第二位,达到了141个漏洞。无法检测代码执行路径也经常会引起潜在的问题发生。
    目前,Firefox开发者已收到了这一安全测试结果。Harrsion称:“只有深厚的专业知识和了解Firefox的背景的部分人士才能真正理解这些安全漏洞的危害”。
    由于微软或是opera都未提供版权代码,进行相同浏览器的比较测试,因此无法对Firefox进行比较分析。Mozilla项目的一名前开发者Alec Fleet称,使用代码分析软件有好处,但Klocwork公司所做的结论不够完全并有误导可能性。但Harrsion辩护称,尽管分析是自动进行的,但这种软件较传统的分析软件更为复杂。
·本站特别声明不要转载或作者授权本站独家播发的文章,请勿转载。
·本站原创文章可自由转载,但本站作者及本站链接必须保留。
·非本站原创文章可自由转载,请按作者及文章出处一节,自行链接。
·转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

+ 本站推荐 +
·研究发现:Firefox存大量潜在缺
·中国移动网站今日被黑 黑客留言
·微软将发布补丁修补word最新危
·三星美国网站服务器被攻破 成恶
·趋势科技发布2006上半年安全报
+ 相关资讯 +
·“手机窃听器”凸显固话安全价
·777万元巨额存款网上被盗 我们
·三星电信网站遭毒手 木马盗取用
·删除短信能被恢复 手机将成泄密
·有偿捉“虫” 知名厂商软件中获
+ 热点资讯 +
·通过DeZender可以反编译被zend
·豪门希尔顿美女手机被黑!情色艳
·简体中文版诺顿克隆精灵Ghost1
·安徽夫妇玩电脑不慎 被偷拍夫妻
·威金蠕虫肆虐互联网 九千用户十
 
 
关于站点 | 免责申明 | 版权隐私 | 业务合作 | 提供捐助 | 联系我们 Copyright © 2001-2005 CoolerSky. All Rights Reserved.