火狐浏览器再现高危安全漏洞

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:xingli1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  漏洞名称:函数解析远程代码执行漏洞
  漏洞危害:
  火狐瀏览器由于开放了它的源代码,因此除了官方发布的版本以外,在网络中还有很多第三方编译的版本。最近该浏览器被发现存在两个极其危险的安全漏洞,分别存在于浏览器处理nsDocShell函数以及ReadableStream函数的时候。这样黑客就可以构建一个恶意的网页文件,通过网页链接或者电子邮件的方式来引导用户打开访问。一旦用户使用火狐浏览器访问了这个网页,就会触发浏览器中的安全漏洞,并且在系统后台下载安装黑客设定的恶意程序。



  防范措施:
  这类远程控制漏洞一般都可以被黑客用于挂马操作,好在火狐官方已经在第一时间发布了最新的版本,用户只需要升级到74.0.1及以后的版本就可以成功地防范这两个漏洞的破坏。

WannaRen勒索病毒在传播


  病毒名称:WannaRen
  病毒危害:
  本栏目曾经多次介绍过不同的勒索病毒,这些病毒往往都是国外出现后通过互联网传播到国内的,但是最近有一款名为WannaRen的勒索病毒在国内首先爆发,该病毒无论是名称还是操作界面都和知名的勒索病毒WannaCry非常相似。这款勒索病毒通过伪装成知名的软件程序,或者和知名软件程序的安装包进行捆绑等方式进行传播,用户下载运行后就会对系统中的特定文件进行加密。不过这款勒索病毒并没有利用知名的系统漏洞,也就是说它的破坏性并没有WannaCry那么强。
  防范措施:



  现在国内已经有安全厂商推出了针对该病毒的解密工具,通过该工具可以一键恢复被病毒加密的文件。但是网络中仍然有这个病毒在传播,所以用户在下载软件时一定要小心谨慎。

每月都更新的远程控制木马


  病毒名称:Remcos
  病毒危害:
  一说到电脑病毒,很多人第一时间就会想到勒索病毒或者挖矿病毒,但是对于众多的电脑病毒而言,远程控制木马一直就是最为重要的一个类别,比如今天介绍的Remcos远程控制木马就是它们的代表。该木马是2016年公开售卖的黑客工具,至今已经更新到第66个版本。它平时利用Office办公软件的漏洞进行传播,一旦用户的系统安装有老版本的Office办公软件,十有八九都会被该木马入侵。成功进入到用户的电脑系统后,远程黑客就可以控制木马的服务端,进行磁盘管理、屏幕查看等操作。
  防范措施:
  由于这个木马每个月都会更新几次,就能很容易躲过杀毒软件的查杀,因此利用传统的特征码查杀是不够的。建议大家开启杀毒软件的主动防御功能,在木马入侵系统的时候进行拦截查杀。


远程控制木马的主界面
其他文献
在“PC平板二合一”设备中,微软Surface Book系列堪称完美标杆,无论是设计、工艺还是性能都令人印象深刻。时隔三年半后,Surface Book系列终于迎来了更新,Surface Book 3再度诠释了“最强二合一”的定义。  Surface Book 3在设计上和上代Surface Book 2几乎一模一样,可选13.5英寸和15英寸两种尺寸的版本。它们搭载了第十代酷睿i5-1035G7
期刊
从性能排行看,AMD的第三代锐龙表现非常抢眼,力压更高价位的对手甚至自家的旧核心处理器。而且在很多玩家朋友特别关注的单核性能方面,新锐龙3同样相当出色,甚至超越了第三代锐龙5,实际上已经与目前的很多高端处理器處于同一水平。曾经的王者,性能只相当于目前的入门级处理器  第三代锐龙3和即将登场的第十代酷睿i3会同时将入门级市场的处理器配置推向四核八线程,其中已知性能的锐龙3 3300X在单核/多线程性
期刊
小提示  5G手機中还包含采用麒麟980、麒麟990和骁龙855Plus+外挂基带的型号,只是它们并非2020年的主流,所以并未加入到此次的榜单之中。麒麟810是综合性能最出色的中端4GSoC,将其列入对比参考,可以帮我们更加直观地了解最新同级别5G SoC的性能提升情况。所有成绩都来自CFan曾评测过的样机,仅供参考。  在苹果A系列SoC还未参与到5G时代的战争之前,高通旗下的骁龙865无疑是
期刊
在AM D移动锐龙4000家族中存在一个特别的“HS”系列,它们在性能不变的前提下将TDP从45W降至35W,堪称轻薄型游戏本的绝配。  ROG幻14就是首发这种特殊锐龙的新品代表,得益于14英寸小屏幕设计,将厚度和重量分别控制到了17.9mm和1.6kg,便携性不逊于同尺寸的轻薄本,而轻盈的蜂巢压铸结构也保证了其机身的强韧。ROG幻14在A面利用CNC加工开了6536个小孔,里面隐藏着1215个
期刊
首先按照正常的工作要求,用Word制作信息收集表,制作完毕后修改待填信息框,切换到开发模式选项卡,点击“Aa”格式文本内容控件(如果没有开发模式选项卡,需要点击“文件一选项一自定义功能区”,在右侧勾选“开发工具”,即可出现这一选项了)(图2)。  接下来单击信息框,然后在开发工具中点选“设计模式”。在弹出的对话框中输入标题,这就是信息框的信息提示文字,要是有需要还可以修改边框颜色、文本样式等等(图
期刊
2020年4月30日,英特尔正式发布了第十代酷睿桌面版处理器,各大主板厂商也同时推出了相关的主板产品。  作为今后一段时间内的主流处理器,第十代酷睿的架构变化不大,主要是在第九代酷睿的基础上调整了核心/线程配置和支持的内存频率。以旗舰级产品酷睿i9-9900K为例,它采用了10核心20线程设计,频率提升至5GHz以上,都超过了酷睿i9-9900K。  目前公布的十代酷睿桌面版有32个型号,包括从赛
期刊
罗技G Pro Wireless(以下简称GPW)是广受高端玩家和电竞选手欢迎的一款鼠标,在很多人盼望着更轻量级的GPW时,一款可能更加个性化的改型却首先真切地来到了我们的面前,即粉色版GPW。  从造型、性能等方面看,粉色版GPW没有什么明显的变化,但在配色方面的改变带来了观感上的巨大改变。除了光线充足时的粉色之外,在光线较暗时它还会变得更偏向于红色,而配合RGB背光更会感觉到不同的色彩。  需
期刊
小提示  用户也可以选择左上角菜单中的“合并换行”命令,这样翻译后的内容就会被自动合并为一个段落,便于查看和阅读。一、多款翻译系统同时工作  我们首先下载最新版“多译”小工具(https:∥duoyi.io),由于该工具的安装包没有数字签名,因此在安装时会弹出一个“Windows已保护你的电脑”提示框。不用理会,直接点击提示框中的“更多信息”按钮,然后再点击“仍要运行”即可最终完成安装,安装成功后
期刊
还记得在年初CES 2020上曝光的ThinkBook Plus吗?如今这款全球首款A面墨水屏的笔记本已经上市了。  ThinkBook Plus本身是一款13.3英寸(支持Dolby Vision 100%sRGB色域),搭载第十代酷睿处理器(14nm Comet Lake-U平台),厚度和重量分别只有17.4mm和1.4kg的轻薄本。它的与众不同之处,是在A面嵌入了第二块10.8英寸E-ink
期刊
①图为16.1英寸的荣耀MagicBook Pro数字小键盘的用途  在现实生活中,数字小键盘的境遇非常“分裂”,很多文员和游戏玩家视其为刚需,而有很多用户则将其看做鸡肋。  数字小键盘位于键盘区的最右侧,包合0~9数字、加减乘除和Del等按钮(图2)。它最大的特色就是可以实现最快的数字输入效率,对会计和很多办公室文员来说至关重要。此外,数字小键盘还有很多标准数字键无法取代的功能,比如“Alt+1
期刊