Эксплойт к уязвимости в Firefox опубликован в Сети.

  15:04   28-07-2007
Критическая 0-day уязвимость в последней версии Mozilla Firefox, обнаруженная на этой неделе исследователями, была успешно проэксплуатирована и опубликована в открытом доступе в блоге Billy (BK) Rios на сайте Xs-sniper.com, сообщил The Register.

Firefox 2.0.0.5 для Windows содержит ошибку, позволяющую получить доступ к запуску ПО и другим ресурсам, а также выполнить произвольный код в системе, где установлен браузер. Уязвимость срабатывает как минимум при обработке пяти разных URL по щелчку на вредоносную ссылку. Это mailto, nntp, news, snews и telnet.

За последние несколько месяцев уязвимости, связанные с ошибкой обработки URL, стали одними из самых распространенных угроз безопасности. На прошлой неделе Mozilla выпустила патч к Firefox, относящийся к обработке URL; ранее от того же типа уязвимостей пострадали Microsoft Internet Explorer и интернет-пейджер Trillian. Уязвимости такого рода кроются в видах URL, относящихся к бесчисленному множеству сторонних приложений и добавляемых этими приложениями в реестр. С каждым новым URL вероятность успешной атаки растет.

Ранее в Microsoft Internet Explorer была обнаружена критическая уязвимость, связанная с обработкой URL типа firefox. Во вторник Mozilla признала, что причина кроется в Firefox, и специалистам Microsoft не стоит искать ошибку в Internet Explorer.


Москва, 07 августа 2007 года – Rainbow Technologies, единственный дистрибьютор компании ActivIdentity на территории России и стран СНГ сообщает о выходе новой ISO-совместимой смарт-карты DisplayCard с ультратонким дисплеем, делающим ее также и генератором одноразовых паролей.Новинка ActivIdentity DisplayCard основывается на революционной технологии InCard Technologies ICT DisplayCard. Эта ISO-совместимая смарт-карта также совмещает в себе и функц...

ФБР опасается проникновения иностранных шпионов в крупные учебные заведения США с целью кражи информации о ценных научных исследованиях. Федеральное агентство затеяло общенациональную программу, в рамках которой планирует вести с ведущими вузами страны разъяснительную работу по поводу конфиденциальности информации о разработках, ведущихся в их стенах. Об этом сообщает CNN. На прошлой неделе сотрудники ФБР в Бостоне встретились с представителями Г...