Vulnérabilité critique (exécution de code arbitraire) dans Firefox 3
ANNONCES
Firefox 3, un maximum de la Téléchargés navigateur Open Source vient de se terminer avec son record du monde du téléchargement jour et voici une grande nouvelle au sujet d'une éventuelle vulnérabilité critique dans Firefox 3
Devlabs de TippingPoint a signalé une vulnérabilité critique avec une grande sévérité touchant Firefox 3 et les versions antérieures de Firefox 2.0.x. sur leur Zero Day Page consultatif. Devlabs a confirmé cette vulnérabilité dans leur laboratoire de recherche et de sécurité ont contacté l'équipe de Mozilla
Firefox 3 La vulnérabilité est liée à l'exécution de code arbitraire sur la réussite de l'exploitation. Preuve de concept n'est pas encore disponible à propos de cette vulnérabilité. Mozilla équipe travaille à résoudre et va bientôt sortir un patch.
Lisez ce que les Devlabs Says,
Nous avons vérifié la vulnérabilité de notre laboratoire, l'acquisition de la part du chercheur, puis rapidement signalé la vulnérabilité de l'équipe de sécurité de Mozilla peu de temps après. L'exploitation de la vulnérabilité pourrait permettre à un attaquant d'exécuter du code arbitraire. Non, contrairement à la plupart navigateur vulnérabilités que nous voyons ces jours-ci, l'interaction de l'utilisateur est nécessaire comme le fait de cliquer sur un lien dans l'email ou la visite d'un site web malveillant.
Jusqu'à l'époque de patch est disponible à partir de Firefox 3, tous les utilisateurs de Firefox 3 est ouvert pour l'attaque, mais je suis sûr que nous aurons correctif pour cette vulnérabilité Soon.
ANNONCES















Reader Comments
Pas de navigateur est complètement sécurisée. Ce qui importe, c'est le temps de réponse.
Btw, idéalement, les gens devraient pas rendre public à zéro jour exploits. Au contraire, ils devraient travailler en étroite collaboration avec le constructeur de navigateur et de divulguer la vulnérabilité seulement après qu'il a été corrigé.
Je me souviens de ce passe-t-il avec Opera à plusieurs reprises.
[...] Firefox 3 un de télécharger le maximum de navigateur open source, qui a établi un record du monde Guinness. Ils étaient plus de 8.000.000 de téléchargements en 24 heures!. Avec Firefox 3 SpreadFirefox a également obtenu de nouveaux look cool. [...]