压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Bugzilla 0day漏洞曝光0day漏洞細節

  廣泛使用的bug跟蹤系統Bugzilla發現了一個0day漏洞,允許任 何人瀏覽未修正尚未公開的漏洞細節。Bugzilla由Mozilla開發,被開源項目廣泛使用,任何人都可以在Bugzilla平臺創建帳戶報告某個項 目的bug。安全公司Check Point Software Technologies的研究人員發現,Bugzilla的查詢權限分配漏洞允許任何人使用能繞過驗證的任意電子郵件注冊,獲得某個Bugzilla平 臺的管理權限。

  舉例來說,使用admin@mozilla.org注冊就能瀏覽Firefox和Mozilla相關項目的所有未公開bug。Bugzilla已經發布更新修正問題。

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:QQ詐騙日益高發 年涉案金額超100億元