Газета «Домашний Интернет»
Главная страница Архив номеров Контакты Карта сайта
В Firefox обнаружена серьезнейшая уязвимость

На хакерской конференции Black Hat 2008, которая традиционно пройдет в Лас-Вегасе (США), исследователь Итцик Котлер (Itzik Kotler) из компании Radware Security планирует рассказать коллегам о серьезной уязвимости в конструкции браузера FireFox, допускающей считывание любой информации с жесткого диска ПК.

Прием, который применяет Котлер для использования уязвимости в FireFox, называется Jinx. Основой технологии Лпхявляются сценарии на языке JavaScript — с их помощью злоумышленники могут передать на свой компьютер любой файл с жесткого диска жертвы. По мнению Котлера, прием Jinx несет в себе гораздо более серьезный риск, чем приемы чтения данных из кэша браузера, рассмотренные на конференции Black Hat 2006. Компания Mozilla уже извещена о найденной уязвимости, однако пока не дает ей оценку.

В ответ на заявления Котлера уже высказался исполнительный директор по безопасности компании Mozilla BиндoyCнaйдep(WindowSnyder). Он заявил, что факт обнаружения Котлером серьезной уязвимости в FireFox должен оказать позитивное влияние на сообщество разработчиков и пользователей продуктов Mozilla. Обнаружение столь серьезной и неоднозначной уязвимости (Котлер утверждает, что технология Jinx в потенциале может использоваться при взломе и других распространенных браузеров) свидетельствует о том, что безопасности FireFox уделяют внимание не только разработчики, но и все остальные заинтересованные стороны.

Обычных пользователей FireFox должен утешить тот факт, что на данный момент эффективность взлома с помощью Jinx доказана только для браузеров семейства FireFox 2. Считается, что FireFox 3 не страдает такой уязвимостью, сообщает internetnews.com.

Все новости номера »
Факты от iRobot'a
Во Франции действует норма, согласно которой пользователь интернета, троекратно пойманный на файлообмене, лишается права доступа в Сеть. 4(15) 2008
Если в строку запроса добавить параметр output=googleabout, то на странице результатов поиска не будет никаких объявлений AdSense, которые обычно видны в верхней правой секции страницы. 5(5) 2007
15 января 2008 года на нашем форуме (http://board.cpms.ru) был написан полумиллионный пост, а количество участников составило 9999. 1(12) 2008
Apple возглавила список ведущих торговцев музыкой, обойдя (наконец) Wal-Mart. По данным компании NPD, iTunes Store в начале текущего года захватил 19-процентную долю соответствующего рынка, оставив позади прежнего лидера Wal-Mart (15%) и всех остальных. 4(15) 2008
История UNIX началась с идеи Дениса Ричи портировать видеоигру на старенький компьютер PDP-7. 3(3) 2007
Главная страница Архив номеров Контакты Карта сайта