9月7日消息,为降低用户敏感信息被泄露或遭到破坏的风险,Mozilla宣布采用新的安全措施—所有需要访问安全敏感信息的账户都需要重置密码,采用两步验证。致使Mozilla做出这一决定的原因是其Bug跟踪系统Bugzilla中未公开的漏洞曾被攻击者窃取,Firefox面临被攻击的危险。
日前Mozilla向用户发出警告,称一名攻击者从其Bug跟踪系统Bugzilla中窃取了敏感的非公开漏洞,并且可能已经利用漏洞信息攻击了Firefox用户。上月,Mozilla曾警告,有黑客正在利用PDF Viewer中存在的漏洞窃取敏感数据。黑客使用的是具有特殊访问权限的用户账户,因为这位用户在某个用户数据已遭到泄露的网站中使用了同样的密码。Mozilla称,攻击者窃取了185个未公开的Firefox漏洞,其中53个属于高危级别,当时有10个漏洞还没有被修复。目前所有这些漏洞已在Firefox 43中被修复。
Mozilla称,最早的攻击发生在2014年9月,事后Mozilla关闭了该账号。除采用两步验证外,Mozilla还将减少拥有特殊访问权限的用户数,并限制特权用户的操作,降低攻击难度。
小编推荐阅读《明日之后》秋日森林宝箱位置探索攻略技巧大全(揭秘宝箱位置,轻松获得珍贵道具)
阅读姜子牙打野技能加点攻略与技巧大全(王者荣耀姜子牙打野出装及技能加点详解)
阅读《一起来捉妖春节活动技巧攻略指南》(尾火虎打法技巧详解,助你顺利抓妖)
阅读《暗区突围听声训练全攻略最新指南》(游戏迷必读,提升听觉技能的最佳方式)
阅读《崩坏3》鬼铠重磁暴斩解析最新(属性、技能、加点一网打尽,玩转鬼铠重磁暴斩)
阅读《鬼泣巅峰之战》铭文升级攻略技巧指南,让你的英雄更加强大!(打造超级英雄,从铭文升级开始!)
阅读《别惹农夫》小青隐藏皮肤解锁攻略技巧大全(掌握这个关键,你也能拥有小青的另一面)
阅读英雄联盟手游32新符文效果一览大全最新(掌握新符文,搭配出最强阵容!)
阅读反斗联盟小护士勋章搭配推荐攻略秘籍(打造最强小护士,让你成为团队中的主力!)
阅读混沌之钻获得途径大全最新指南(黑色沙漠手游中如何轻松获取混沌之钻)
阅读《和平精英》祝福卷轴分布位置一览大全最新指南(找到祝福卷轴,开启属于你的福利!——以游戏为主的地图指引)
阅读《王者荣耀》云缨装备获取技巧攻略(一步步教你获得最新皮肤,)
阅读《DNF》阿拉德谋略战智慧试炼攻略秘籍大全(打法技巧、关卡攻略、神器使用)
阅读《坎公骑冠剑》速度解析攻略指南(闪电都比不上的极速体验,游戏技巧大揭秘)
阅读