Вход Новини :: Магазин :: Форум :: Теми :: Връзки :: Сервиз :: Ревюта :: Парфюми
Search

Главно Меню

Реклама

Приятели


BGtop.net
BGtop.net

Online
Имаме 83 гости и 0 регистрирани потребителя онлайн.

Ти си анонимен посетител. Можеш да се регистрираш безплатно щракайки тук


* Internet: Критични дупки в сигурността на Firefox
Пуснат 10 Май, 2005 - 14:30

Mozilla новини Firefox има изключително опасни уязвимости и кодът, който ги експлоатира може да се намри в Интернет, алармираха специалисти по сигурността. Двете дупки в браузъра Mozilla, за които все още няма пач, може да позволят на хакер да получи отдалечен контрол над компютъра. Докато се появи "кръпка", потребителите са съветвани да изключат функцията за JavaScript.
За уязвимостите в кода на браузъра Mozilla Foundation са били уведомени на 2 май, но до събота бе изтекла информация само от секюрити-фирми. Датската Secunia определи дупката като изключително опасна и даде за пръв път най-високия си рейтинг за пропуск на Firefox.
Хакерът може да създаде страница, използвайки пропуск в историята на JavaScript, за да накара софтуерни инсталации да изглеждат, че са от "trusted" сайт. По подразбиране Firefox позволява инсталация на софтуер от update.mozilla.org и addons.mozilla.org, но потребителите могат да добавят и техни собствени сайтове към този бял списък.
Втората уязвимост използва бъг в параметъра "IconURL" на инсталационния механизъм. Резултатът е, че потребителят може да кликне на икона и да позволи изпълнението на злонамерен JavaScript код. Тъй като кодът е изпълнен от интерфейса на браузъра, той има същите права като потребителят, който използва Firefox.
През последните месеци Firefox спечели значителен пазарен дял от Internet Explorer, отчасти защото се счита за по-неуязвим на атаки. Според мнозина наблюдатели това се дължи единствено на по-малкият му брой потребители. Заедно с ръста на браузъра се увеличават и атаките срещу него.
Критични дупки в сигурността на Firefox | Вход/създай акаунт | 0 Коментара
Коментарите принадлежат на автора. Не носим отговорност за съдържанието им.




pinterest vkontakte instagram tiktok threads



Copyright© 2002-2024 by Хесъп ЕООД. Всички права запазени.

Support Hesup.com with Bitcoins. Our wallet address is 3GCxEdy3r6F1BYrQ5tyf8f7PeLsWYV1idh