Krytyczna luka w Firefoksie

Bezpieczeństwo | Pon, 2 Paź 2006 14:29:20 +0200 | Autor: Redakcja | Czytań: 12838

Dwójka hakerów poinformowała, że w przeglądarce Firefox występuje krytyczna dziura.

Lukę znaleziono w module obsługi języka JavaScript. Do ataku dochodzi, gdy internauta odwiedzi odpowiednio spreparowaną stronę WWW. Wówczas cyberprzestępca będzie miał możliwość wydawania poleceń zaatakowanemu komputerowi. Dziura występuje w edycjach Firefoksa dla systemów Windows, Mac OS X oraz Linux.

"Wszyscy wiedzą, że Internet Explorer nie jest zbyt bezpieczny. Ale okazuje się, że niebezpieczny jest też Firefox" - stwierdzili hakerzy. Podczas konferencji ToorCon zaprezentowali oni przezrocza obrazujące kluczowe fragmenty szkodliwego kodu, który można użyć przeciwko Firefoksowi.

Dziura jest specyficzna dla implementacji JavaScript zastosowanej w Firefoksie. Zdaniem Mischy Spiegelmocka, jednego z jej odkrywców, implementacja ta to "straszny bałagan", którego "nie można poprawić".

Window Snyder, odpowiedzialna w Mozilla Foundation za bezpieczeństwo stwierdziła, że zaprezentowana dziura to prawdziwy problem. "To, co opisują, może być odmianą znanego już ataku. Sprawdzimy to" - zapowiedziała. Skrytykowała przy okazji odkrywców luki za jej upublicznienie.

Spiegelmock i jego kolega, Andrew Wbeelsoi, poinformowali, że znaleźli 30 innych dziur w Firefoksie. Nie chcieli jednak zdradzić żadnych szczegółów na ich temat.

Źródło: Arcabit



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę