Експерт по сигурността от екипа на Mozilla потвърди бъг във Firefox

24.01.2008 18:29
Главният ръководител по сигурността е потвърдил уязвимостта, която може да позволи на напълно патчнати версии на Firefox да разкриват личната информация на потребителите.

Потвърждението, изнесено от Mozilla Window Snyder, е на базата на публикуваното на код от изследователя Гери Айзенхауър.

Бъгът е свързан с протокола на цветовата схема и позволява разкриване на информация от директориите, когато определен тип допълнения са инсталирани. Нападателите могат да използват това, за да проверяват дали определени програми или файлове съществуват на машината, взимайки информация, която може да бъде използвана за злонамерено експлоатиране на машината.

Обикновено пакетът с цветовите схеми на браузъра е ограничен до определен брой директории, но бъгът има проблем с начина, по който засича "escape" последователностите (като напр. %2e%2e%2f) и позволява на нападателите достъп до информацията на компютъра. Експлойтът работи само ако потребителят се е възползвал от допълненията на FireFox, които са "плоски", т.е. тези, които не пакетират своите файлове в .jar архив. Примери за такива допълнения са Download Statusbar и Greasemonkey.

Екипът на Mozilla е оценил риска от бъга с "нормална" степен и работи по оправянето му. През това време потребителите на Firefox могат да се защитят като използват NoScript допълнението. Докато атакуващ уебсайт не е добавен към списъка на потребителя с доверени сайтове, допълнението би трябвало да предотврати атаките.

авто: , последно обновена: 24.01.2008 18:29:56
Новини по темата

Опасен бъг в skype

Microsoft: Firefox е двойно по-опасен от IE

BgCounter се "сбъгяса"

Mozilla спира сървърите си заради фалшива бета на Firefox 3

Пропуск в сигурността на Firefox притеснява потребителите на Gmail

Софтуерен бъг на Mac може да доведе до масивна загуба на данни

120 милиона потребителя използват Firefox

Jabse със сериозна дупка в сигурността!

Firefox вече официално е най-популярният браузър!


 
Коментари

Все още няма коментари.

 
Вашето мнение:

Заглавие:






информирай ме при нов коментар
Запиши като:

E-mail:
 Задължително поле





Кога е рожденият ден на Google

Послушва ли ни Google? Може ли Google да ви подслушва през Chrome?

Sony ликвидира всички свои магазини в Канада!

Linux Mint и CompuLab представиха мини компютър с 4 гигабайта оперативна памет!

Британците губят почти 5,4 милиарда лири, заради лоши мобилни тарифи!

Почти 20 хиляди сайта са свалени във Франция след случилото се с Charlie Hebdo.

Toyota ще учи деца да шофират с Oculus Rift!

BlackBerry се готви да представи нов телефон с плъзгаща клавиатура!

[ВИДЕО] Вижте колкото е най-голямата галактика в познатата ни вселена

Създават атомен реактор, който ще работи с разтопена сол!
noTrial.info в Google+



noTrial.bg е портал за IT новини и каталог с безплатен софтуер.
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.bg
Контакти | Условия за ползване | За нас | Блог