據報道,Mozilla基金會于5月14日發布Firefox火狐瀏覽器126版。此版本主要解決了PDF組件(PDF.js)中的高風險漏洞CVE-2024-4367。
報告顯示,這個代碼執行漏洞由CodeanLabs發現并通知Mozilla,CVSSv3評分達到7.5分。緣因是Firefox在處理PDF字體時未進行“類型檢查”,給了黑客可乘之機,使其能利用特殊PDF文件執行惡意JavaScript代碼。
Firefox內置的PDF.js主要用于將TrueType等現代字體字符轉為矢量圖像。為了提高性能,開發者會預編譯每個字體的路徑生成器。
然而,研究人員發現黑客可利用特定參數觸發PDF.js漏洞,使得瀏覽器在讀取特定PDF文件時自動執行惡意JavaScript代碼,進而在用戶毫無察覺的情況下入侵設備。
除修復CVE-2024-4367漏洞外,Mozilla基金會近期還致力于修復Firefox瀏覽器中的多個“25年歷史遺留Bug”。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
Mozilla
+關注
關注
0文章
50瀏覽量
11588 -
瀏覽器
+關注
關注
1文章
1043瀏覽量
37086 -
漏洞
+關注
關注
0文章
205瀏覽量
15958
發布評論請先 登錄
相關推薦
熱點推薦
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
發送給惡意的 TFTP 服務器。
然而,curl 的開發團隊在評估后認為,該漏洞的嚴重性為 LOW(低) ,甚至僅被視為一個普通的 Bug。主要原因如下:
觸發條件苛刻 :需要同時滿足多個不太常見
發表于 02-19 13:55
Linux內核bug狩獵指南:從棧跟蹤到修復,官方文檔教你搞定系統核心故障
內核是 Linux 系統的 “心臟”—— 一旦它出 bug,小則功能異常,大則系統崩潰、死機。但內核 bug 往往藏在百萬行代碼中,想快速定位、修復絕非易事。
行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用
2026年1月微軟“補丁星期二”正式推送,本次共發布了112個微軟安全補丁,并重新發布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠程訪問服務、文件系統及Office生產力
鎢管激光熔覆修復技術的核心原理及優勢
技術的適用領域與對象
1、?核心適用行業?
?航空航天領域?:能夠對火箭發動機鎢噴管、航天器熱防護鎢組件因磨損或者燒蝕產生的損傷進行修復。
?核能領域?:可修復核反應堆鎢基包殼管、中子屏蔽鎢
發表于 01-14 14:24
行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
微軟在2025年最后一次“補丁星期二”中發布了57項安全修復,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統與驅動組件。本次更新中
電源供給模塊故障對電能質量監測數據的影響是否可以修復?
電源供給模塊故障對電能質量監測數據的影響是否可修復,需分 **“故障模塊本身的修復”** 和 **“已受影響的歷史數據的修正”** 兩層含義討論,核心取決于故障類型(無輸出 / 電壓異常 / 紋波
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日漏
降低電視液晶屏修復線的信號延遲及液晶線路修光修復
摘要 針對電視液晶屏修復過程中信號延遲導致的修復效率下降及液晶線路損傷問題,本文提出一種基于硬件結構優化與激光修復技術的綜合解決方案。通過重構修復線布局、引入高速傳輸接口及優化激光參數
降低液晶面板修復線的信號延遲及液晶線路修光修復
引言
在液晶面板生產與修復過程中,修復線的信號延遲會嚴重影響修復效率與質量,同時液晶線路的損傷也需要有效的修復手段。研究降低信號延遲的方法以及液晶線路修光
液晶顯示模組短路修復及相關激光液晶面板線路修復方法
一、引言
液晶顯示模組作為顯示設備的核心組件,其性能直接影響顯示效果。短路故障是液晶顯示模組常見問題,嚴重影響產品質量與可靠性。同時,液晶面板線路故障也不容忽視,激光修復技術為兩者的修復提供了高效
如何維護i.MX6ULL的安全內核?
Vigiles 等工具。通過使用此內核系列中的最新內核,漏洞數量大大減少:最新的 5.15 是 5.15.178,它“僅”有 1019 個已知漏洞(很可能影響較小)。此外,還有一些關鍵的 bug
發表于 04-01 08:28
如何利用iptables修復安全漏洞
隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
火狐修復PDF組件漏洞,修復多款25年歷史Bug
評論