Mozilla 計劃下週二釋出更新修復中間人攻擊漏洞

Mozilla 計劃於9月20日(下週二)釋出更新修復Firefox 能被中間人利用向目標用戶發送惡意代碼的漏洞。漏洞與Mozilla實現的證書綁定(Certificate pinning)保護機制有關。證書綁定設計確保瀏覽器只接受特定域名或子域名的特定證書,防止僞造證書,即使那些證書是瀏覽器信任的CA簽發的。 但研究人員發現Mozilla的實現有漏洞,允許中間人攻擊者使用瀏覽器信任的CA簽發僞造
相關文章
相關標籤/搜索