0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

火狐修复PDF组件漏洞,修复多款25年历史Bug

微云疏影 来源:综合整理 作者:综合整理 2024-05-28 10:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据报道,Mozilla基金会于5月14日发布Firefox火狐浏览器126版。此版本主要解决了PDF组件(PDF.js)中的高风险漏洞CVE-2024-4367。

报告显示,这个代码执行漏洞由CodeanLabs发现并通知Mozilla,CVSSv3评分达到7.5分。缘因是Firefox在处理PDF字体时未进行“类型检查”,给了黑客可乘之机,使其能利用特殊PDF文件执行恶意JavaScript代码。

Firefox内置的PDF.js主要用于将TrueType等现代字体字符转为矢量图像。为了提高性能,开发者会预编译每个字体的路径生成器。

然而,研究人员发现黑客可利用特定参数触发PDF.js漏洞,使得浏览器在读取特定PDF文件时自动执行恶意JavaScript代码,进而在用户毫无察觉的情况下入侵设备。

除修复CVE-2024-4367漏洞外,Mozilla基金会近期还致力于修复Firefox浏览器中的多个“25年历史遗留Bug”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Mozilla
    +关注

    关注

    0

    文章

    50

    浏览量

    11599
  • 浏览器
    +关注

    关注

    1

    文章

    1043

    浏览量

    37165
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15970
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    内孔堆焊激光熔覆修复加工:重塑工业修复的科技标杆‌

     在工业设备高负荷、极端工况的长期运转中,内孔作为齿轮轴、阀座、缸套等关键零部件的核心承载结构,常面临磨损、腐蚀、冲蚀及疲劳裂纹等多重损伤。传统修复技术(如电弧堆焊、电镀、喷涂)要么存在热影响区
    发表于 03-24 14:36

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    20263月微软“补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非微软漏洞公告。此次更新覆盖范围广泛,涉及Windows核心基础设施、身份目录服务、Office协作平台
    的头像 发表于 03-17 17:02 1168次阅读
    行业观察 | 微软3月<b class='flag-5'>修复</b>83个<b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b>被标记为高概率被利用

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    发送给恶意的 TFTP 服务器。 然而,curl 的开发团队在评估后认为,该漏洞的严重性为 LOW(低) ,甚至仅被视为一个普通的 Bug。主要原因如下: 触发条件苛刻 :需要同时满足多个不太常见
    发表于 02-19 13:55

    Linux内核bug狩猎指南:从栈跟踪到修复,官方文档教你搞定系统核心故障

    内核是 Linux 系统的 “心脏”—— 一旦它出 bug,小则功能异常,大则系统崩溃、死机。但内核 bug 往往藏在百万行代码中,想快速定位、修复绝非易事。
    的头像 发表于 02-06 16:59 3292次阅读
    Linux内核<b class='flag-5'>bug</b>狩猎指南:从栈跟踪到<b class='flag-5'>修复</b>,官方文档教你搞定系统核心故障

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    20261月微软“补丁星期二”正式推送,本次共发布了112个微软安全补丁,并重新发布了3个非微软漏洞公告。此次更新范围广泛,涉及Windows核心组件、远程访问服务、文件系统及Office生产力
    的头像 发表于 01-22 16:58 1456次阅读
    行业观察 | 微软1月<b class='flag-5'>修复</b>112个<b class='flag-5'>漏洞</b>,其中1个正被黑客主动利用

    钨管激光熔覆修复技术的核心原理及优势

    技术的适用领域与对象   1、‌核心适用行业‌   ‌航空航天领域‌:能够对火箭发动机钨喷管、航天器热防护钨组件因磨损或者烧蚀产生的损伤进行修复。   ‌核能领域‌:可修复核反应堆钨基包壳管、中子屏蔽钨
    发表于 01-14 14:24

    行业观察 | 微软2025末高危漏洞更新,57项关键修复与安全策略指南

    微软在2025最后一次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组件。本次更新中
    的头像 发表于 12-11 16:59 1565次阅读
    行业观察 | 微软2025<b class='flag-5'>年</b>末高危<b class='flag-5'>漏洞</b>更新,57项关键<b class='flag-5'>修复</b>与安全策略指南

    电源供给模块故障对电能质量监测数据的影响是否可以修复

    电源供给模块故障对电能质量监测数据的影响是否可修复,需分 **“故障模块本身的修复”** 和 **“已受影响的历史数据的修正”** 两层含义讨论,核心取决于故障类型(无输出 / 电压异常 / 纹波
    的头像 发表于 09-23 10:22 697次阅读
    电源供给模块故障对电能质量监测数据的影响是否可以<b class='flag-5'>修复</b>?

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于20259月的“补丁星期二”发布了81个漏洞修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日
    的头像 发表于 09-12 17:05 4590次阅读
    行业观察 | 微软发布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等<b class='flag-5'>多款</b>产品

    求助,修复使用uboot时NAND启动停止的问题求解

    修复使用 uboot 时 NAND 启动停止的问题
    发表于 09-01 07:08

    NUC972如何修复非作系统 LCM 振动?

    NUC972如何修复非作系统 LCM 振动?
    发表于 09-01 07:02

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布20258月安全更新

    微软20258月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞修复更新。本月更新包含:✦1个已公开披露的零日
    的头像 发表于 08-25 17:48 2492次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025<b class='flag-5'>年</b>8月安全更新

    降低电视液晶屏修复线的信号延迟及液晶线路修光修复

    摘要 针对电视液晶屏修复过程中信号延迟导致的修复效率下降及液晶线路损伤问题,本文提出一种基于硬件结构优化与激光修复技术的综合解决方案。通过重构修复线布局、引入高速传输接口及优化激光参数
    的头像 发表于 05-30 09:53 842次阅读
    降低电视液晶屏<b class='flag-5'>修复</b>线的信号延迟及液晶线路修光<b class='flag-5'>修复</b>

    降低液晶面板修复线的信号延迟及液晶线路修光修复

    引言 在液晶面板生产与修复过程中,修复线的信号延迟会严重影响修复效率与质量,同时液晶线路的损伤也需要有效的修复手段。研究降低信号延迟的方法以及液晶线路修光
    的头像 发表于 05-12 15:17 882次阅读
    降低液晶面板<b class='flag-5'>修复</b>线的信号延迟及液晶线路修光<b class='flag-5'>修复</b>

    液晶显示模组短路修复及相关激光液晶面板线路修复方法

    一、引言 液晶显示模组作为显示设备的核心组件,其性能直接影响显示效果。短路故障是液晶显示模组常见问题,严重影响产品质量与可靠性。同时,液晶面板线路故障也不容忽视,激光修复技术为两者的修复提供了高效
    的头像 发表于 05-08 17:12 1834次阅读
    液晶显示模组短路<b class='flag-5'>修复</b>及相关激光液晶面板线路<b class='flag-5'>修复</b>方法