当前位置:主页>产 业>业界新闻>

黑客破解Mozilla的BUG追踪网站Bugzilla 窃取安全敏感信息

今年8月上旬,一名Firefox用户在访问俄罗斯新闻网站中发现页面所嵌入的广告可通过浏览器存在的漏洞访问用户的敏感文件,并将其上传至乌克兰的一台服务器上,随后Mozilla在上月发布紧急更新补丁修复这个问题。而近日一名黑客成功破解Mozilla的BUG追踪系统“Bugzilla”,并偷窃了关于潜在漏洞的相关数据。



 

Mozilla表示黑客设法访问了Bugzilla的“安全敏感”信息,和存储库中其他部分有所不同的是这些信息都并不对外公开。Mozilla表示目前已经被感染的帐号一经发现立即查封,此外已经制定了相应的措施来提升系统安全性,避免此类安全事件再次发生。

其中一项改变是要求所有授权访问安全敏感信息的用户都更改密码,并使用双因素认证。此外Mozilla还将设定新的限制对每个级别用户能够访问的权限进行区分,所以在未来如果一个帐号被盗,攻击者也不会访问太多的数据。

关键字:

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

传美国将“制裁中国黑客”或在习奥会前公布

传美国将“制裁中国黑客”或在习奥会前公布措施

上周,美国《华盛顿邮报》披露奥巴马政府正准备推出一揽子力度空前的经济制裁措施,来...[详细]

Mozilla承认缺陷数据库遭入侵 黑客对火狐用

Mozilla承认缺陷数据库遭入侵 黑客对火狐用户发动攻击

北京时间9月6日消息,据科技网站ComputerWorld报道,Mozilla昨天表示,一名不明身份的...[详细]

黑客破解Mozilla的BUG追踪网站Bugzilla 窃

黑客破解Mozilla的BUG追踪网站Bugzilla 窃取安全敏感信息

今年8月上旬,一名Firefox用户在访问俄罗斯新闻网站中发现页面所嵌入的广告可通过浏览...[详细]

网络安全立法走向何方

网络安全立法走向何方

2015年7月《网络安全法(草案)》向社会公开征求意见,是我国法治建设事业的一件大事。...[详细]

刑法修正案“护航”信息网络安全 专家析五

刑法修正案“护航”信息网络安全 专家析五大亮点

全国人大常委会日前通过的刑法修正案(九)中,有关互联网信息安全的诸多规定引发关注。...[详细]

返回首页 返回顶部