Κρίσιμη Vulnerability (αυθαίρετη εκτέλεση κώδικα) του Firefox 3

ΔΙΑΦΗΜΙΣΕΙΣ

Firefox 3 Vulnerability

Firefox 3, Ένα από τα Ανώτατα Κατεβασμένοι Open Source browser μόλις τελείωσε με την Παγκόσμια Ημέρα Εγγραφή Λήψη και εδώ είναι μια πιο μεγάλη είδηση για πιθανή Κρίσιμο θέμα ευπάθειας στον Firefox 3

Devlabs από Tippingpoint έχει αναφερθεί μια κρίσιμη ευπάθεια με μεγάλη σοβαρότητα που επηρεάζουν το Firefox 3 και πριν από τις εκδόσεις του Firefox 2.0.x. για την Ημέρα της Συμβουλευτικής Page Μηδέν. Devlabs έχει επιβεβαιώσει αυτήν την ευπάθεια στα ερευνητικά τους εργαστήριο και έχει έρθει σε επαφή με το Mozilla Security Team

Firefox 3 ευπάθεια έχει σχέση με την εκτέλεση αυθαίρετου κώδικα για την επιτυχή εκμετάλλευση. Η απόδειξη της έννοιας δεν είναι ακόμη διαθέσιμα για αυτό το θέμα ευπάθειας. Mozilla ομάδα εργασίας για την επιδιόρθωση και σύντομα θα κυκλοφορήσει ένα patch.

Διαβάστε Devlabs Τι λέει,

Θα ελεγχθεί το θέμα ευπάθειας στο εργαστήριο μας, που αποκτήθηκαν από τον ερευνητή, τότε αμέσως την ευπάθεια, για να αναφερθεί η ομάδα του Mozilla ασφάλεια λίγο μετά. Η επιτυχής εκμετάλλευση της ευπάθειας μπορεί να επιτρέψει σε έναν εισβολέα να εκτελέσει αυθαίρετο κώδικα. Δεν βασίζεται σε αντίθεση με τα περισσότερα browser ευπάθειες που βλέπουμε αυτές τις ημέρες, την παρέμβαση του χρήστη, όπως απαιτείται κάνοντας κλικ σε έναν σύνδεσμο στο email ή επισκέπτονται μια κακόβουλη ιστοσελίδα.

Μέχρι τη στιγμή patch θα είναι διαθέσιμες από τον Firefox 3, Firefox 3 κάθε χρήστης είναι ανοικτή για επίθεση, όμως, είμαι βέβαιος ότι θα έχουμε αυτή την ενημερωμένη έκδοση κώδικα για ευπάθεια που αναμένονται.

ΔΙΑΦΗΜΙΣΕΙΣ

Reader Comments

Δεν είναι απολύτως ασφαλής browser. Αυτό που έχει σημασία είναι ο χρόνος απόκρισης.
BTW, στην ιδανική περίπτωση οι άνθρωποι δεν θα πρέπει να προχωρήσει με τη δημόσια μηδέν ημέρες εκμεταλλεύεται. Αντιθέτως, θα πρέπει να συνεργάζεται στενά με το πρόγραμμα περιήγησης κατασκευαστή και να αποκαλύψει την ευπάθεια μόνο αφού έχει patched.

Θυμάμαι ότι αυτό συμβαίνει με Opera σε αρκετές περιπτώσεις.

Γράφει ο Pallab
στις 21 Ιουνίου, 2008

[...] Firefox 3 ένα από τα ανώτατα τηλεφορτωθούν ανοικτού κώδικα πρόγραμμα περιήγησης που έθεσε ένα παγκόσμιο ρεκόρ Guinness. Τους ήταν άνω των 8.000.000 downloads σε 24 ώρες!. Μαζί με τον Firefox 3 Spreadfirefox επίσης έχεις νέα δροσερή ματιά. [...]

στις 22 Ιουν, 2008

Προσθήκη Σχολίου

απαιτείται, τη χρήση πραγματικό όνομα
που απαιτείται, δεν θα δημοσιευθεί
προαιρετικά, το ιστολόγιό σας διεύθυνση

TRANSLATION

English flagItalian flagKorean flagChinese (Simplified) flagChinese (Traditional) flagPortuguese flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagIndonesian flag

Τίτλοι Προσθήκη μας να σας Online News Reader



MOST POPULAR POSTS

MOST RECENT POSTS

Συνδεθείτε