ot TiHiA(3-10-2006)

Novata dupka zasiaga Firefox pod Windows, MacOS X i Linux

Nova uiazvimost vuv Firefox, svurzana s virtualnata mashina na JavaScript, be pokazana na hakerskata konferentsiia Toorcon ot Misha Spigelmok i Endryu Vbilsoi (Wbeelsoi). Dvamata hakeri tvurdiat, che novata dupka ot tip "Zero Day" zasiaga brauzura Mozilla Firefox pod Windows, MacOS X i Linux.

"Internet Explorer, kakto znaete, ne e mnogo siguren. No Firefox sushto e dosta nesiguren", kazva Misha Spigelmok, koito inache raboti v blog kompaniia. Toi napravi prezentatsiia na klyuchovite elementi na atakata.

Problemut se koreni v 10-godishnata implementatsiia na ezika za programirane ot strana na klienta JavaScript. Po-tochno niakoi trikove mogat da dovedat do prepulvane na steka (stack overflow) v samata virtualna mashina na Firefox.

Uindou Snaider (Window Snyder), direktorut po sigurnostta v Mozilla, suobshtava, che tova veroiatno e istinska dupka v sigurnostta, no popravka za neia niama da mozhe da bude pusnata tolkova skoro, kolkoto drug put. Zasegnat e samiiat interpretator na JavaScript.

Iztochnik: http://kaldata.com/comments.php?shownew...


<< Slackware Linux 11 e gotov za svaliane! | Yahoo mail s otvoren kod >>