据报道,Mozilla基金会于5月14日发布Firefox火狐浏览器126版。此版本主要解决了PDF组件(PDF.js)中的高风险漏洞CVE-2024-4367。
报告显示,这个代码执行漏洞由CodeanLabs发现并通知Mozilla,CVSSv3评分达到7.5分。缘因是Firefox在处理PDF字体时未进行“类型检查”,给了黑客可乘之机,使其能利用特殊PDF文件执行恶意JavaScript代码。
Firefox内置的PDF.js主要用于将TrueType等现代字体字符转为矢量图像。为了提高性能,开发者会预编译每个字体的路径生成器。
然而,研究人员发现黑客可利用特定参数触发PDF.js漏洞,使得浏览器在读取特定PDF文件时自动执行恶意JavaScript代码,进而在用户毫无察觉的情况下入侵设备。
除修复CVE-2024-4367漏洞外,Mozilla基金会近期还致力于修复Firefox浏览器中的多个“25年历史遗留Bug”。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
Mozilla
+关注
关注
0文章
50浏览量
11599 -
浏览器
+关注
关注
1文章
1043浏览量
37165 -
漏洞
+关注
关注
0文章
205浏览量
15970
发布评论请先 登录
相关推荐
热点推荐
内孔堆焊激光熔覆修复加工:重塑工业修复的科技标杆
在工业设备高负荷、极端工况的长期运转中,内孔作为齿轮轴、阀座、缸套等关键零部件的核心承载结构,常面临磨损、腐蚀、冲蚀及疲劳裂纹等多重损伤。传统修复技术(如电弧堆焊、电镀、喷涂)要么存在热影响区
发表于 03-24 14:36
行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用
2026年3月微软“补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非微软漏洞公告。此次更新覆盖范围广泛,涉及Windows核心基础设施、身份目录服务、Office协作平台
curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞
发送给恶意的 TFTP 服务器。
然而,curl 的开发团队在评估后认为,该漏洞的严重性为 LOW(低) ,甚至仅被视为一个普通的 Bug。主要原因如下:
触发条件苛刻 :需要同时满足多个不太常见
发表于 02-19 13:55
Linux内核bug狩猎指南:从栈跟踪到修复,官方文档教你搞定系统核心故障
内核是 Linux 系统的 “心脏”—— 一旦它出 bug,小则功能异常,大则系统崩溃、死机。但内核 bug 往往藏在百万行代码中,想快速定位、修复绝非易事。
行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用
2026年1月微软“补丁星期二”正式推送,本次共发布了112个微软安全补丁,并重新发布了3个非微软漏洞公告。此次更新范围广泛,涉及Windows核心组件、远程访问服务、文件系统及Office生产力
钨管激光熔覆修复技术的核心原理及优势
技术的适用领域与对象
1、核心适用行业
航空航天领域:能够对火箭发动机钨喷管、航天器热防护钨组件因磨损或者烧蚀产生的损伤进行修复。
核能领域:可修复核反应堆钨基包壳管、中子屏蔽钨
发表于 01-14 14:24
行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南
微软在2025年最后一次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组件。本次更新中
电源供给模块故障对电能质量监测数据的影响是否可以修复?
电源供给模块故障对电能质量监测数据的影响是否可修复,需分 **“故障模块本身的修复”** 和 **“已受影响的历史数据的修正”** 两层含义讨论,核心取决于故障类型(无输出 / 电压异常 / 纹波
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日漏
降低电视液晶屏修复线的信号延迟及液晶线路修光修复
摘要 针对电视液晶屏修复过程中信号延迟导致的修复效率下降及液晶线路损伤问题,本文提出一种基于硬件结构优化与激光修复技术的综合解决方案。通过重构修复线布局、引入高速传输接口及优化激光参数
降低液晶面板修复线的信号延迟及液晶线路修光修复
引言
在液晶面板生产与修复过程中,修复线的信号延迟会严重影响修复效率与质量,同时液晶线路的损伤也需要有效的修复手段。研究降低信号延迟的方法以及液晶线路修光
液晶显示模组短路修复及相关激光液晶面板线路修复方法
一、引言
液晶显示模组作为显示设备的核心组件,其性能直接影响显示效果。短路故障是液晶显示模组常见问题,严重影响产品质量与可靠性。同时,液晶面板线路故障也不容忽视,激光修复技术为两者的修复提供了高效
火狐修复PDF组件漏洞,修复多款25年历史Bug
评论