piątek, 25 maj 2012
NEXT / Aktualności / Pierwszy exploit do Firefox 3.5

Aktualności: Pierwszy exploit do Firefox 3.5

Aktualności » Pierwszy exploit do Firefox 3.5
Data: 15 lipiec 2009, 12:59
Czytany: 718
Pierwszy exploit do Firefox 3.5 - thumbMozilla ma chyba problemy z przygotowaniem wersji Firefoksa, która będzie bezpieczna i zadowoli dotychczasowych użytkowników. Przedczoraj informowaliśmy o zbyt długim starcie przeglądarki spowodowanym sprawdzaniem katalogów tymczasowych. Teraz okazuje się, że w nowym Firefoksie została odkryta luka bezpieczeństwa.

Informacja o niej ukazała się w serwisie Milw0rm. Autor przedstawił ją w postaci gotowego exploita, który można wykorzystać do zdalnego uruchomienia kodu z przeglądarki. W tej chwili dziurę potwierdzają już także Secunia, VUPEN i Internet Storm Center.

Przyczyną występowania błędu jest przepełnienie się bufowa przetwarzania znaczników. Mozilla już przygotowuje stosowną poprawkę, jednak do tej pory zaleca wyłączenie kompilacji just-in-time (JIT), w about:config należy ustawić wartość false dla "javascript.options.jit.content".

Źródło: Heise Online

Autor: Piotr Kulesza (NEXT)
Tagi: oprogramowanie  
Ocena: +++++    (aby ocenić, musisz się zalogować w serwisie)

Podobne informacje:

Komentarze:

Redakcja nie ponosi odpowiedzialności za treść komentarzy.
Nikt jeszcze nie skomentował.
Niezalogowany

Aby mieć dostęp do niektórych części serwisu NEXT (np. forum dyskusyjnego, oceny numeru, newslettera), musisz posiadać konto w naszym serwisie. Zachęcamy do darmowej rejestracji!

Jeżeli posiadasz już konto w serwisie, to zaloguj się.