Mozilla is finally moving beyond Firefox!
Код онлайн-атаки был выпущен с таргетингом на критический, неуправляемый недостаток в браузере Firefox.
Код атаки, написанный исследователем безопасности Гвидо Ланди, был опубликован на нескольких сайтах безопасности в среду, отправив разработчиков Firefox скремблировать вопрос. До тех пор, пока ошибка не будет исправлена, этот код может быть изменен злоумышленниками и используется для прошивки несанкционированного программного обеспечения на компьютере пользователя Firefox.
Разработчики Mozilla уже разработали исправление для этой уязвимости. Он планируется отправить в будущей версии 3.0.8 браузера, который разработчики теперь характеризуют как «высокоприоритетное обновление безопасности firedrill», благодаря коду атаки. Это обновление ожидается в начале следующей недели.
[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]«Мы … считаем это важной проблемой», - сказал Mozilla Director Security Engineering Лукас Адамски в электронном письме.
Ошибка связана с Firefox во всех операционных системах, включая Mac OS и Linux, в соответствии с замечаниями разработчика Mozilla по этой проблеме.
Обманув жертву при просмотре злонамеренно закодированного XML-файла, злоумышленник может использовать эту ошибку для установки несанкционированное программное обеспечение в системе жертвы. Этот вид вредоносного ПО на базе Интернета, называемый загрузочной загрузкой, становится все более популярным в последние годы.
Хотя общедоступная версия кода атаки браузера происходит не так часто, исследователи безопасности, похоже, не имеют много проблем с поиском ошибок в программном обеспечении браузера. На прошлой неделе два хакера на конференции безопасности CanSecWest выкопали четыре отдельных ошибки в браузерах Firefox, IE и Safari.
Intel намерена запустить Centrino 2 на следующей неделе
Ожидается, что Intel запустит свою последнюю мобильную платформу Centrino 2, которая обеспечит более быструю производительность и быструю ...
11 Обновлений для системы безопасности Microsoft на следующей неделе
На следующей неделе Microsoft опубликует 11 патчей безопасности с критическими исправлениями для Active Directory, Internet Explorer, Excel и ...
Mozilla Firefox 3.6 Beta на следующей неделе, 4.0 в следующем году
На следующей неделе Mozilla анонсирует Firefox 3.6, но вам придется дождитесь больших изменений, ожидаемых в 2010 году с 4.0.