Mozilla计划在当地时间2月5日下周二发布Firefox 2.0的第十二个升级版2.0.0.12,目的是解决一个影响扩展的安全漏洞。
研究发现,由于一些“Flat”文件结构的扩展使用JavaScript文件而非JAR文件保存信息,结果导致恶意攻击者可以读取Firefox用户的Cookies和会话历史,造成隐私泄漏。
Flat型的Firefox扩展有600多个,其中很多都存在这一漏洞。
Firefox火狐浏览器 是开源基金组织Mozilla研发的产品,与生俱来的“开放源代码”特性决定着它在开源社区拥有众多的支持者。这些人往往都是造诣颇深的技术人员,在体验过程中,一旦发现问题,必定会在第一时间告知同伙,然后相互交流一起解决。这样以来,不仅效率奇高,而且不会产生酬劳问题,对火狐浏览器的发展大有裨益。