|
РАЗДЕЛЫ
Архив
|
Русские заломали Firefox≡ Безопасность | Новости | 19.02.2010 17:05 Российские исследователи обнаружили и опубликовали код эксплуатации критической уязвимости в браузере Firefox. Уязвимость присутствует в Firefox 3.6 и, возможно, в других версиях этой программы. Как The Register, основатель московской компании Intevydis Евгений Легеров заявил, что его фирма не использует политику предварительного уведомления разработчиков о наличии в их программах уязвимостей. Соответственно, в Mozilla узнали о новой критической "дыре" только после публикации кода эксплойта. Об этой угрозе "нулевого дня" в Mozilla сообщили безопасники из Secunia, который уязвимости статус "весьма критичной". По их данным, уязвимость позволяет злоумышленникам выполнить на целевой системе произвольный код. Легеров утверждает, что проведённые в его компании тесты показали успешную эксплуатацию уязвимости в Firefox 3.6, установленном на Windows XP SP3 и Windows Vista. Код эксплойта был в начале февраля в очередную версию программы VulnDisco, которую разрабатывает Intevydis. VulnDisco является расширением платного инструментария Immunity Canvas, который предназначен для эмуляции киберугроз. Помимо эксплойта для Firefox, в VulnDisco 9.0 вошёл также код для эксплуатации неизвестной ранее ошибки переполнения стека в Lotus Notes 8.5. Примечательно, что Mozilla только-только залатала три критические "дыры" в Firefox 3.5.7. По словам Легерова, эти заплатки не имеют отношения к его находке. комментарии(5) | разделы: Новости | Безопасность Материалы по теме IE8 оказался "самым безопасным" браузером Другие новостиНовости наших партнеров |
Последние комментарии
Mr. Flash про Вам стоит бросить школу (25)
Юзер про Игроман одержал победу в суде над LineAge II (2)
Гость про Google научился искать блоги по заданной теме (2)
Гость про Сотрудникам Marker.ru и Life News не дадут прикурить (6)
Гость про Русские бойкотируют Apple за цены на iPhone 4 (9)
Гость про Демократы показали школьникам учебное порно (31)
все комментарии bayokexports спрашивает: Слышал ли кто нибудь о Heliodisplay ? bayokexports спрашивает: Слышал ли кто нибудь о Heliodisplay ? Гость отвечает: Где поменять Webmoney на наличные? Гость отвечает: Что нужно для создания торрент-сервера? Сергей спрашивает: Что скажете о новой Mafia 2? ИКС отвечает: Как создать браузерную игру? честер отвечает: Можна ли узнать информацию о человеке и как? ***DOC*** отвечает: Антиспам вкантакте |
Copyright © 2001-2010 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.
Техническая поддержка
WebProfiters