• XSS.stack #1 – первый литературный журнал от юзеров форума

Уязвимости: Mozilla Firefox

Подробности:
Наконец прояснилась ситуация с критической уязвимостью браузера с открытым кодом Firefox о которой говорилось на конференции хакеров, проходившей недавно в Сан Диего. Напомним, что на тот момент Mischa Spiegelmock продемонстрировал уязвимость JavaScript и по его убеждению она могла быть использована для выполнения произвольного кода. К тому же по его заявлению им было обнаружено еще около 30 не выявленных уязвимостей.

Теперь же Spiegelmock заявил, что обнаруженная им уязвимость может только повесить браузер, исполнить произвольный код ему не удалось. Стало так же известно, что он не владеет информацией о якобы еще 30 выявленных уязвимостях, и более того, никогда подобного не утверждал. Это утверждение было выдвинуто человеком, с которым он общался, и Spiegelmock не знает имеются ли подобные данные у него в действительности или нет. В заключение Spiegelmock принес свои извинения всем, оказавшимся так или иначе вовлеченным в эту тему, и выразил надежду, что ему удалось пролить свет на сложившуюся ситуацию.

Специалист по вопросам безопасности компании Mozilla, Уиндоу Снайдер еще до конференции хакеров утверждала, что уязвимость не позволит исполнение удаленного кода. Тем не менее, несмотря на слабый риск для конечных пользователей, разработчик программы планирует продолжить серьезные исследования в этой области.
 
разработчик программы планирует продолжить серьезные исследования в этой области.
Ну конечно, а потом думай почему у тебя Firefox вылетел или что то подгружается...
А вобще, есть много плагинов, которые помогут огнелису залать даже не известные уязвимости, например тот же самый NoScript, при котором многие уязвимости не пригодны
 
9 июня, 2008

Программа: Mozilla Firefox 2.0.x и 3.0

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки, которая может позволить удаленному пользователю выполнить произвольный код на целевой системе.

URL производителя: www.mozilla.com/en-US/firefox/

Решение: Способов устранения уязвимости не существует в настоящее время
 
Уязвимость существует из-за неизвестной ошибки, которая может позволить удаленному пользователю выполнить произвольный код на целевой системе.

да уж.. есть какой смысл Вашего поста, какую смысловую нагрузку он несет?


з.ы. давайте если постить новости о уязвимостях, то постить достоверные новости и хоть с малейшим описанием уязвимости.. а не
Уязвимость существует из-за неизвестной ошибки
 
немного информации...
В Firefox 3 найдена первая критическая уязвимость
Эксперты по информационной безопасности из компании TippingPoint спустя пять часов после выхода браузера Firefox 3 обнаружили первую уязвимость в этой программе и отправили ее описание в Mozilla.
В TippingPoint не раскрывают деталей ошибки, так как авторы Firefox не выпустили патч, но оценивают ее опасность как критическую. Ошибка затрагивает как Firefox 3.0, так и версии Firefox 2.0.x.
Уязвимость позволяет хакеру выполнить любой код на компьютере жертвы. Как и многие другие уязвимости в современных браузерах, для активации этой требуется нажатие на ссылку в e-mail или переход на вредоносную страницу.
Авторы уточняют, что их находка вполне может быть и не первой из критических уязвимостей в Firefox. Пока сообщений о более раннем обнаружении ошибки не поступало.
Firefox 3.0 оказался одним из самых скачиваемых приложений в мире. В день его выхода его скачали свыше восьми миллионов раз.

до выхода патча, видимо, о уязвимости мы не узнаем =\


ЗЫЖ как там называеться... nullday сплоент ?) или zeroday...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ЗЫЖ как там называеться... nullday сплоент ?) или zeroday...
offtopic: 0day sploite =)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх