国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Firefox 77,Tor瀏覽器9.5發(fā)行了補(bǔ)丁,并改進(jìn)了安全性
2020-06-04 13:42:35 【

Firefox 77和Tor瀏覽器9.5于本周發(fā)布,其中包含針對各種漏洞的補(bǔ)丁程序,其中包括一些嚴(yán)重等級較高的漏洞。

Mozilla的瀏覽器提供了總共8個安全修復(fù)程序,其中5個解決嚴(yán)重性問題。

其中最重要的是CVE-2020-12399的補(bǔ)丁程序,這是NSS庫中對DSA簽名的定時攻擊:由于執(zhí)行DSA簽名時的定時差異,攻擊者可能會設(shè)計攻擊并泄露私鑰。

此版本中解決的另一個風(fēng)險漏洞是SharedWorkerService(CVE-2020-12405)中的免費使用,該漏洞是由瀏覽惡意頁面時可能發(fā)生的爭用條件觸發(fā)的。此外,Mozilla修復(fù)了NativeTypes與java script類型混淆的問題(CVE-2020-12406)。

本周的Firefox 77中修復(fù)了一個中等風(fēng)險的問題,在某些情況下,在某些情況下,任意GPU內(nèi)存都會泄漏到可見屏幕上。修復(fù)了兩個嚴(yán)重性的錯誤,兩個錯誤都是URL欺騙問題。

Mozilla還討論了一系列在Firefox 77和Firefox ESR 68.9輕重兩種內(nèi)存的安全漏洞。新發(fā)布的Tor Browser 9.5基于后者。

除了Firefox ESR 68.9中的安全修復(fù)程序(解決了前面提到的高風(fēng)險漏洞)之外,最新的Tor版本還帶來了其他一些安全改進(jìn),例如可以選擇已訪問網(wǎng)站的.onion版本(如果存在)或onion選項。服務(wù)管理員可以設(shè)置一對密鑰以對其網(wǎng)站進(jìn)行訪問控制和身份驗證。

從Tor瀏覽器9.5開始,如果啟用了“洋蔥位置”,則當(dāng)網(wǎng)站也具有.onion地址時,系統(tǒng)將通知用戶,并為用戶提供選擇該地址的選項。此外,他們可以將瀏覽器設(shè)置為在可用時始終使用.onion地址。

對于將身份驗證密鑰用作附加安全性的網(wǎng)站,Tor瀏覽器用戶可以將這些密鑰保存在瀏覽器中,并可以在Onion Services身份驗證部分中訪問about:preferences#privacy進(jìn)行管理。

最新的Tor瀏覽器版本還帶有更新的安全指示符,以便用戶可以更輕松地了解訪問非安全網(wǎng)站的時間以及洋蔥服務(wù)的更新錯誤消息,從而使用戶可以更好地理解為何無法連接的原因。 。

通過與新聞自由基金會(FPF)和電子前沿基金會的HTTPS Everywhere合作,Tor致力于為SecureDrop洋蔥服務(wù)地址開發(fā)概念驗證的讓人難忘的名稱。

此外,該瀏覽器還針對所有受支持的操作系統(tǒng):Windows,macOS,Linux和Android進(jìn)行了一系列其他錯誤修復(fù)和改進(jìn)。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇簡單有效的ddos攻擊防御方法 下一篇VMware修補(bǔ)了云服務(wù)交付平臺中的..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800