Prima Pagina arrow Stiri Securitate PC arrow Codul de atac al vulnerabilitatii din Firefox a fost publicat
Codul de atac al vulnerabilitatii din Firefox a fost publicat PDF Imprimare E-mail
Un hacker a publicat pe site-ul "The Metasploit Project" codul de atac ce exploateaza o vulnerabiliate descoperita in ultima versiune a browser-ului Mozilla Firefox. Metasploit este un instrument foarte popular raspandit in randul hacker-ilor.

Se pare ca hacker-ul Georgi Guninski a raportat vulnerabilitatea catre Mozilla Foundation in data de 6 decembrie anul trecut, dupa care a implementat-o si a postat-o. Mozilla a dezvoltat un patch pentru acest bug odata cu lansarea browser-ului Firefox 1.5.0.1. Compania a clasificat vulnerabilitatea ca fiind moderata si a declarat ca aceasta poate afecta memoria browser-ului urmand a fi exploatata pentru rularea codurilor arbitrare. Metoda se numeste "QueryInterface" si ataca obiectele Location si Navigator ale browser-ului permitand unui atacator sa preia controlul sistemului care ruleaza Firefox 1.5, dupa ce pacaleste utilizatorul sa acceseze o pagina Web codata malitios.
Hacker-ul Aviv Raff a criticat echipa Mozilla in blog-ul sau pentru ca a subestimat aceasta vulnerabilitate. Se pare ca nu este prima data cand se intampla acest lucru, deoarece fondatorii grupului open-source au mai primit reactii negative pentru ca nu au acordat suficienta importanta vulnerabilitatilor detectate in soft-urile Mozilla.

Reprezentanti ai companiei au declarat ulterior ca in momentul in care au lansat patch-ul nu erau informati in legatura cu aceste posibilitati, si din acest motiv au clasificat vulnerabilitatea ca fiind moderata. Mozilla si-a
rectificat atitudinea anuntand ca bug-ul va fi considerat critic datorita capacitatii acestuia de a rula un cod la distanta.

Firefox 1.5 este singura versiune a browser-ului care se confrunta cu aceasta vulnerabilitate, variantele mai vechi nefiind predispuse la un astfel de atac. In plus, majoritatea utilizatorilor de Firefox 1.5 si-au procurat deja
patch-ul, datorita capabilitatilor de updatare automate de care dispune browser-ul.

Sursa: IDG News Service

Citeaza articolul pe site-ul tau | Vizualizari: 3874 | Imprimare | E-mail

Comenteaza articolul
comentarii RSS

Comenteaza articolul
  • Te rog posteaza un comentariu legat de acest subiect.
  • Nu folositi limbaje licentioase.
  • Comentariile care au in continutul lor trivialitati vor fi sterse!
  • In cazul in care gresiti codul de securitate apasati refresh pentru generarea unui cod nou.
Nume:
Adresa email:
Adresa website:
Titlu:
Comentariu:



Cod:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

Recomanda acest articol..


Alte articole interesante:

 
< Precedent   Urmator >
Advertisement

Statistici

Antivirusul dumneavostra este...
 

Barracuda Store

Servicii SEO


Stiri RSS