0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

火狐修復(fù)PDF組件漏洞,修復(fù)多款25年歷史Bug

微云疏影 ? 來(lái)源:綜合整理 ? 作者:綜合整理 ? 2024-05-28 10:26 ? 次閱讀

據(jù)報(bào)道,Mozilla基金會(huì)于5月14日發(fā)布Firefox火狐瀏覽器126版。此版本主要解決了PDF組件(PDF.js)中的高風(fēng)險(xiǎn)漏洞CVE-2024-4367。

報(bào)告顯示,這個(gè)代碼執(zhí)行漏洞由CodeanLabs發(fā)現(xiàn)并通知Mozilla,CVSSv3評(píng)分達(dá)到7.5分。緣因是Firefox在處理PDF字體時(shí)未進(jìn)行“類(lèi)型檢查”,給了黑客可乘之機(jī),使其能利用特殊PDF文件執(zhí)行惡意JavaScript代碼。

Firefox內(nèi)置的PDF.js主要用于將TrueType等現(xiàn)代字體字符轉(zhuǎn)為矢量圖像。為了提高性能,開(kāi)發(fā)者會(huì)預(yù)編譯每個(gè)字體的路徑生成器。

然而,研究人員發(fā)現(xiàn)黑客可利用特定參數(shù)觸發(fā)PDF.js漏洞,使得瀏覽器在讀取特定PDF文件時(shí)自動(dòng)執(zhí)行惡意JavaScript代碼,進(jìn)而在用戶毫無(wú)察覺(jué)的情況下入侵設(shè)備。

除修復(fù)CVE-2024-4367漏洞外,Mozilla基金會(huì)近期還致力于修復(fù)Firefox瀏覽器中的多個(gè)“25年歷史遺留Bug”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Mozilla
    +關(guān)注

    關(guān)注

    0

    文章

    50

    瀏覽量

    11388
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1040

    瀏覽量

    36090
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15628
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    降低電視液晶屏修復(fù)線的信號(hào)延遲及液晶線路修光修復(fù)

    摘要 針對(duì)電視液晶屏修復(fù)過(guò)程中信號(hào)延遲導(dǎo)致的修復(fù)效率下降及液晶線路損傷問(wèn)題,本文提出一種基于硬件結(jié)構(gòu)優(yōu)化與激光修復(fù)技術(shù)的綜合解決方案。通過(guò)重構(gòu)修復(fù)線布局、引入高速傳輸接口及優(yōu)化激光參數(shù)
    的頭像 發(fā)表于 05-30 09:53 ?77次閱讀
    降低電視液晶屏<b class='flag-5'>修復(fù)</b>線的信號(hào)延遲及液晶線路修光<b class='flag-5'>修復(fù)</b>

    激光束修復(fù)液晶面板任意層不良區(qū)域,實(shí)現(xiàn)液晶線路激光修復(fù)

    引言 液晶面板由多層復(fù)雜結(jié)構(gòu)組成,各層在生產(chǎn)制造過(guò)程中易出現(xiàn)斷路、短路、雜質(zhì)附著等不良問(wèn)題,嚴(yán)重影響顯示質(zhì)量與產(chǎn)品良率。激光束修復(fù)技術(shù)憑借其高精度、非接觸等特性,可針對(duì)液晶面板任意層不良區(qū)域進(jìn)行修復(fù)
    的頭像 發(fā)表于 05-13 09:50 ?155次閱讀
    激光束<b class='flag-5'>修復(fù)</b>液晶面板任意層不良區(qū)域,實(shí)現(xiàn)液晶線路激光<b class='flag-5'>修復(fù)</b>

    降低液晶面板修復(fù)線的信號(hào)延遲及液晶線路修光修復(fù)

    引言 在液晶面板生產(chǎn)與修復(fù)過(guò)程中,修復(fù)線的信號(hào)延遲會(huì)嚴(yán)重影響修復(fù)效率與質(zhì)量,同時(shí)液晶線路的損傷也需要有效的修復(fù)手段。研究降低信號(hào)延遲的方法以及液晶線路修光
    的頭像 發(fā)表于 05-12 15:17 ?135次閱讀
    降低液晶面板<b class='flag-5'>修復(fù)</b>線的信號(hào)延遲及液晶線路修光<b class='flag-5'>修復(fù)</b>

    液晶顯示模組短路修復(fù)及相關(guān)激光液晶面板線路修復(fù)方法

    一、引言 液晶顯示模組作為顯示設(shè)備的核心組件,其性能直接影響顯示效果。短路故障是液晶顯示模組常見(jiàn)問(wèn)題,嚴(yán)重影響產(chǎn)品質(zhì)量與可靠性。同時(shí),液晶面板線路故障也不容忽視,激光修復(fù)技術(shù)為兩者的修復(fù)提供了高效
    的頭像 發(fā)表于 05-08 17:12 ?175次閱讀
    液晶顯示模組短路<b class='flag-5'>修復(fù)</b>及相關(guān)激光液晶面板線路<b class='flag-5'>修復(fù)</b>方法

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    Vigiles 等工具。通過(guò)使用此內(nèi)核系列中的最新內(nèi)核,漏洞數(shù)量大大減少:最新的 5.15 是 5.15.178,它“僅”有 1019 個(gè)已知漏洞(很可能影響較?。?。此外,還有一些關(guān)鍵的 bug
    發(fā)表于 04-01 08:28

    如何修復(fù)S32G gmac的mac地址?

    您好,我想修復(fù) S32G gmac 的 mac 地址,我在 uboot 下執(zhí)行以下命令 setenv ethaddr d6:20:eb:40:75:d8 保存 在內(nèi)核上運(yùn)行 ifconfig
    發(fā)表于 03-21 06:49

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)
    的頭像 發(fā)表于 03-18 18:02 ?326次閱讀

    鋰電池不存電了怎么修復(fù) 磷酸鐵鋰電池組修復(fù)方法全解析

    磷酸鐵鋰電池組的修復(fù)可以在一定程度上恢復(fù)其性能,延長(zhǎng)使用壽命。均衡充電法、深度充放電法和脈沖修復(fù)法各有特點(diǎn)和適用場(chǎng)景。在實(shí)際操作中,要根據(jù)電池組的具體情況選擇合適的修復(fù)方法,并嚴(yán)格遵循操作規(guī)范
    的頭像 發(fā)表于 01-20 11:47 ?1876次閱讀
    鋰電池不存電了怎么<b class='flag-5'>修復(fù)</b> 磷酸鐵鋰電池組<b class='flag-5'>修復(fù)</b>方法全解析

    光纜線斷了怎么修復(fù)

    光纜線斷了,可以采取以下步驟進(jìn)行修復(fù): 一、故障定位與準(zhǔn)備 確定斷裂位置: 使用光纖測(cè)試儀等設(shè)備檢測(cè)光纜線路,確定斷裂的具體位置。 準(zhǔn)備修復(fù)工具和材料: 根據(jù)斷裂類(lèi)型和具體情況,準(zhǔn)備必要的修復(fù)
    的頭像 發(fā)表于 12-16 10:19 ?2787次閱讀

    PyTorch 2.5.1: Bugs修復(fù)版發(fā)布

    ? 一,前言 在深度學(xué)習(xí)框架的不斷迭代中,PyTorch 社區(qū)始終致力于提供更穩(wěn)定、更高效的工具。最近,PyTorch 2.5.1 版本正式發(fā)布,這個(gè)版本主要針對(duì) 2.5.0 中發(fā)現(xiàn)的問(wèn)題進(jìn)行了修復(fù)
    的頭像 發(fā)表于 12-03 16:11 ?1537次閱讀
    PyTorch 2.5.1: Bugs<b class='flag-5'>修復(fù)</b>版發(fā)布

    輪盤(pán)激光淬火修復(fù)的步驟及優(yōu)點(diǎn)

    ,輪盤(pán)修復(fù)成為了一個(gè)重要的技術(shù)問(wèn)題?! ≥啽P(pán)修復(fù)的主要目的是恢復(fù)其形狀和尺寸精度,同時(shí)提高其表面硬度和耐磨性。修復(fù)過(guò)程中需要考慮到輪盤(pán)的材料、結(jié)構(gòu)、使用要求等因素,選擇合適的修復(fù)方法和
    的頭像 發(fā)表于 11-01 11:15 ?388次閱讀
    輪盤(pán)激光淬火<b class='flag-5'>修復(fù)</b>的步驟及優(yōu)點(diǎn)

    修復(fù)實(shí)戰(zhàn)課:篦冷機(jī)拖輪軸磨損,如何修復(fù)讓速度效率雙提升!

    本文介紹了篦冷機(jī)作為水泥廠熟料燒成系統(tǒng)中的重要設(shè)備,其拖輪軸磨損問(wèn)題的修復(fù)方法。通過(guò)對(duì)比傳統(tǒng)修復(fù)工藝與高分子復(fù)合材料修復(fù)工藝,詳細(xì)闡述了這種工藝在修復(fù)篦冷機(jī)拖輪軸磨損方面的優(yōu)勢(shì),并詳細(xì)
    的頭像 發(fā)表于 10-21 15:19 ?509次閱讀
    軸<b class='flag-5'>修復(fù)</b>實(shí)戰(zhàn)課:篦冷機(jī)拖輪軸磨損,如何<b class='flag-5'>修復(fù)</b>讓速度效率雙提升!

    蘋(píng)果macOS 15 Sequoia將修復(fù)18漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋(píng)果公司已確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將修復(fù)這一長(zhǎng)期存在的安全隱患。
    的頭像 發(fā)表于 08-08 17:16 ?764次閱讀

    iOS 18 Beta 4深度試用:新功能與Bug修復(fù)交相輝映

    近期,蘋(píng)果向廣大研發(fā)人員推送了這款名為iOS 18 Beta 4的手機(jī)操作系統(tǒng),雖然本次更新主要是進(jìn)行小修小補(bǔ)以及BUG修復(fù),但依然為我們用戶帶來(lái)了數(shù)項(xiàng)頗具看點(diǎn)的變動(dòng)。本篇文章將為您詳細(xì)介紹關(guān)于iOS 18 Beta 4體驗(yàn)過(guò)程中的方方面面,讓我們共同揭示這個(gè)版本的魅力所
    的頭像 發(fā)表于 07-26 15:17 ?960次閱讀

    請(qǐng)問(wèn)如何修復(fù)BLE Psoc4 IDD深度睡眠故障?

    如何修復(fù) BLE Psoc 4 IDD 深度睡眠故障
    發(fā)表于 07-22 07:20

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品