360女黑客发现Firefox高危漏洞获奖4000美元
9月20日,Mozilla发布了Firefox49.0版本,共修复了18个安全漏洞,其中包括一个来自360信息安全部Gear Team的女安全研究员“王大状”, 漏洞编号CVE-2016-5280,为此Mozilla基金会根据自身漏洞奖励给予了 360女黑客4000 美元的奖励。
9月20日,Mozilla发布了Firefox49.0版本,共修复了18个安全漏洞,其中包括一个来自360信息安全部Gear Team的女安全研究员“王大状”, 漏洞编号CVE-2016-5280,为此Mozilla基金会根据自身漏洞奖励给予了 360女黑客4000 美元的奖励。
其中 CVE-2016-5280是一个UAF(Use-After-Free)漏洞,存在于dom/base/DirectionalityUtils.cpp中。当DOM节点的属性“dir”发生改变时,会导致释放重用,并导致远程代码执行或远程拒绝服务,Firefox47, 48版本均会受到影响。 除此之外,Firefox49.0还修复了一个可造成中间人攻击和远程代码执行的漏洞。该漏洞允许攻击者使用浏览器信任的CA机构签发伪造的addons.mozilla.org服务器证书,中间人攻击者通过拦截升级请求,返回伪造的恶意升级元数据文件,下载恶意扩展载体,并进行静默安装,获取代码执行权限。
建议Firefox浏览器用户尽快升级到最新版本。
评论23次
Mei Wang 怎么成了王大壮。。。
听名字就是个女汉纸~
你们都是跟妹子过不去的
听名字就是个女汉纸~
这个名字真是娱乐大众,不过拒绝服务的这个有点意思,可以做其他的事情
生男生女都一样哇~
女黑客,很6,女性比男性的观察能力更强,观察的更为仔细
没太大关xi吧,只是女生搞渗透的非常少而已
个人觉得,360美女确实多,前有黄源,后有刘忙
你去360看过啊,这么了解
女黑客,很6,女性比男性的观察能力更强,观察的更为仔细
个人觉得,360美女确实多,前有黄源,后有刘忙
表姐有点男人味叫王大壮
为啥你们都跟王大壮过不去呢,看看人家挖掘到的漏洞,奖金多好
表姐有点男人味叫王大壮
你确定是个女的?叫王大装?
不知道啊,新闻是这么说的,我只是个搬运工
我只想说,新闻瞎搞,你也跟着疯。。节日快乐。。。
你确定是个女的?叫王大装?
不知道啊,新闻是这么说的,我只是个搬运工
你确定是个女的?叫王大装?
王大壮。。。。
大状 听这个名字就有过之而无不及。
卖到黑市才能获得最大价值。火狐给的奖励实在是太少了
黑市有风险啊,最主要的是给360打广告了。360肯定也会给奖励的
卖到黑市才能获得最大价值。火狐给的奖励实在是太少了
王大状 这个名字就吊炸天了。。。。。
大状,这其中有什么典故吗
王大状 这个名字就吊炸天了。。。。。