Cenzic公司的最新报告显示,2009年上半年,Mozilla Firefox漏洞占据了浏览器漏洞总量的44%,多过任何其他的浏览器。 Apple的Safari浏览器位列第二,其漏洞量占有率为35%,其后是IE(15%)。总部位于加州的渗透测试厂商Santa Clara说,Safari漏洞是由基于Apple iPhone浏览器的问题引发的。Cenzic说浏览器漏洞占所有Web漏洞量的8%。Cenzic在2009年上半年收集了基于Web的漏洞数据,浏览器的排名就是由研究审查这些数据得出的bug数来决定的。这家公司称其识别出的3100个漏洞通告中78%是Web漏洞。专家警告称浏览器厂商修复的漏洞的数目跟其浏览器的安全性之间没有必然的联系。例如,Mozilla可能比其他的浏览器厂商在报告和修复漏洞方面更主动。Mozilla的安全性和可用性专家Johnathan Nightingale说统计bug数是在浪费时间。Nightingale提醒了一个不容忽视的事实:Mozilla能够在五六天的时间内向其90%的用户群提供修复补丁,这是许多其他的浏览器厂商所无法匹敌的。Nightingale说:“只有在每个厂商都能够公开其修复的所有bug信息,并且每个安全补丁都能够很好地记录在案的情况下,才会产生比较合理的评估。然而有些厂商并没有这么做,或者他们会通过将几个补丁一起打成包来减轻漏洞的数量,这样以来他们在这些报告中就会显得出色。”Nightingale说,更重要的事实是,许多用户使用过期的第三方浏览器控件,这让攻击者有机可乘。Mozillla在十月启动了一种工具,它可以扫描Firefox以检查过期的插件。从2008年的下半年开始Web应用程序的漏洞数目增长量超过了10%。这些漏洞存在于Web服务器、应用程序、Web浏览器、插件和ActiveX控件之中。Cenzic说,信息泄露、跨站点脚本(XSS)错误以及不当的身份认证bugs是许多Web应用程序的大问题。Cenzic的报告称:“现在可购买到的应用程序的公开漏洞中,SQL注入、XSS再次成为最常见的漏洞,这就是为什么在2009年上半年大多数的攻击都是对这两种漏洞的攻击,这不是巧合。”Cenzic说,信息泄露错误占据了Cenzic测试发现的漏洞的87%。通过透漏用户敏感数据的Web应用程序或开发人员遗留的HTML注释,黑客能够收集数据并试图攻击公司的防线。XSS错误占据已知漏洞的73%。这些漏洞使攻击者能够向应用程序注入恶意代码,通过内容欺骗或者劫持合法网站来攻击访问者。Cenzic说,身份认证漏洞也在增长,占据了Cenzic 发现漏洞总量的56%。这些错误允许用户在没有提供正确认证的情况下登录。有时,这些错误会泄露合法的用户名和密码,让黑客可以轻易地获取对系统的访问。该公司还举了一些黑客攻击常见Web漏洞的著名攻击事件。六月份,黑客对HSBC和Barclays银行网站发起了XSS攻击。五月份,土耳其黑客通过SQL注入攻击的方式,获取了美国军方Web服务器的底层访问权限,将网站的页面重定向到抗议气候变化的网页。报告中指出:“从过去两年间发生的一些非常知名的攻击中就可以很轻易地看出,许多潜在的攻击在几个月甚至几年之后才被查出,有些甚至是偶然间被发现的。我们相信,在被通报的所有攻击之外,还有更多数以百计的攻击未被发现,因为许多公司在被黑客攻击的时候并不知情。”
Mozilla Firefox漏洞占据了浏览器漏洞总量的44%
时间: 2024-12-27 07:16:31
Mozilla Firefox漏洞占据了浏览器漏洞总量的44%的相关文章
CNNVD有关火狐浏览器(Mozilla Firefox)漏洞情况的通报
本文讲的是 CNNVD有关火狐浏览器(Mozilla Firefox)漏洞情况的通报,近日,国家信息安全漏洞库(CNNVD)收到北京长亭科技有限公司(CNNVD 技术支撑单位)关于火狐浏览器(Mozilla Firefox)数字错误漏洞(CNNVD-201703-910)情况的报送. 由于攻击者可利用该漏洞执行任意代码,危害程度较高,且该浏览器用户数量众多,漏洞影响范围较广,国家信息安全漏洞库(CNNVD)对此进行了跟踪分析,情况如下: 一. 漏洞简介 Mozilla Firefox和Firef
火狐浏览器Firefox跨域设置cookie漏洞 绿盟科技发布安全威胁通告
火狐浏览器不愧是天字第一号"坑",先后坑过暗网.朝鲜红星.Tor洋葱头(见文末相关文章),忘记是国外的哪个CTO曾经说过,火狐浏览器几乎是每个月都要来一回,这叫啥?这是要跟IE抢饭碗啊.今天火狐浏览器cookie又出现问题了,绿盟科技对该漏洞做了简要分析,通告全文如下: 2016年12月6日,insert-script.blogspot.gr网站发布了一条关于Firefox跨域设置cookie的消息,该漏洞的成因是火狐浏览器允许元标签对浏览器cookie进行设置.成功利用该漏洞会使得目
最新Firefox 0day远程执行代码漏洞CVE-2016-9079 绿盟科技发布技术分析与防护方案
火狐浏览器上暴露出一个 JavaScript 0Day漏洞CVE-2016-9079,而且已经被用于攻击 Tor 用户.据绿盟科技预警通告称,"该漏洞是一个存在于SVG Animation模块中的释放后重用(UAF)漏洞,当用户使用Firefox浏览包含恶意Javascript和SVG代码的页面时,会允许攻击者在用户的机器上远程执行代码.受该漏洞影响的平台包括Windows,Mac OS以及Linux" 技术分析与防护方案全文见文末. 这个漏洞利用程序据说包含一个HTML文件和一个CS
Firefox两个高危内存漏洞被修复 该漏洞还影响Tor洋葱头用户 嗯当然包括暗网用户
firefox两个"内存安全漏洞"已修复CVE-2016-5256和CVE-2016-5257,Mozilla在Firefox 49和Firefox ESR 45.4上打了补丁.这2个漏洞是由Mozilla开发人员发现可允许攻击者在目标机器上执行任意代码.Mozilla公司将证书锁定漏洞评级为高风险漏洞,并于昨天修复了火狐49中的4个严重漏洞. 完整的安全公告,请点击如下图片进入Mozilla的官方网站 Mozilla修复Firefox中的证书锁定漏洞 如大家预期的那样,Mozilla
预告:微软漏洞贡献榜中国第一人黄正——如何用正确的姿势挖掘浏览器漏洞|硬创公开课
浏览器就像一扇窗,通过这扇窗,黑客可以攻入电脑的心脏. 就像情场高手,通过眼睛,融化一个人的心灵. 黄正,百度安全实验室 X-Team 掌门人.2016年,这个信仰"技术可以改变世界"的低调黑客大牛以一己之力挖掘无数浏览器漏洞,创下了排名微软 MSRC 2016 年度黑客贡献榜中国区第一(世界第八)的壮举. 从一个安全开发工程师华丽转身,成为安全研究员,黄正最终站在了中国浏览器漏洞挖掘的顶峰.本期硬创公开课,我们将会请到黄正为雷锋网(公众号:雷锋网)宅客频道的读者童鞋们奉
高级浏览器漏洞攻击包:BrowserExploit
BrowserExploit是一种先进的浏览器漏洞攻击包(通常指利用浏览器的漏洞来渗透目标),常见的比如IE的漏洞都可能导致目标设备在访问恶意页面后直接被GETSHELL,另外其他的比如Flash漏洞也都是可以通过浏览器来触发的,因此也可纳于Browser Exploit范畴.Browser Exploit适用于内部和外部渗透测试,以帮助相关人员获取访问内部计算机的权限. Browser Exploit使用了大量的技术来绕过杀毒软件,其特色主要包括: JavaScript混淆技术(逻辑异或,JS
Mozilla Firefox(火狐) 2.0.0.3 浏览器正式版发布!_常用工具
Mozilla Firefox是一个自由的,开放源码的浏览器,适用于Windows, Linux 和 MacOS X平台.它还有其它一些高级特征,如标签式浏览,可以禁止弹出式窗口.内置了钓鱼保护.改变标签浏览行为.能够重新打开以外关闭的标签.更好的支持网页订阅的预览和订阅.拼写检查.支持JavaScript 1.7等. 阻止弹出式窗口 和恼人的弹出式广告说再见吧! Firefox 可以有效阻止未经许可的弹出窗口. 分页浏览 使用这个节省时间的功能,您可以在同一窗口内查看多个网页.将链接在后台标签
纯干货:微软漏洞中国第一人黄正——如何用正确姿势挖掘浏览器漏洞(附完整 PPT)|硬创公开课
浏览器就像一扇窗,通过这扇窗,黑客可以攻入电脑的心脏. 就像情场高手,通过眼睛,融化一个人的心灵. 黄正,百度安全实验室 X-Team 掌门人.2016年,这个信仰"技术可以改变世界"的低调黑客大牛以一己之力挖掘无数浏览器漏洞,创下了排名微软 MSRC 2016 年度黑客贡献榜中国区第一(世界第八)的壮举. 从一个安全开发工程师华丽转身,成为安全研究员,黄正最终站在了中国浏览器漏洞挖掘的顶峰.本期硬创公开课,我们将会请到黄正为雷锋网宅客频道的读者童鞋们奉献一场纯干货--如
Mozilla为旧版火狐浏览器发布安全更新
Mozilla公司近日面向旧版本火狐浏览器推出了五款安全更新补丁.同时另外一家安全公司Secunia则警告用户称最新版火狐3.6中可能存在一个危险程度极高的安全漏洞.今年一月份,Mozilla公司曾扬言称不会再对火狐3.0等老版本浏览器提供技术支持,不过本周三,Mozilla公司还是为火狐浏览器的3.5.8,以及3.0.18等版本的旧款浏览器发布了数款更新补丁,并表示旧版版本中有关的漏洞在1月21日发布的最新版火狐3.6浏览器中已经被修正.这次的更新主要面向 五个旧版浏览器的安全漏洞,其中有三个