PDA

Просмотр полной версии : Firefox в дырах!


Coroner
21.02.2010, 22:29
Русские заломали Firefox
Российские исследователи обнаружили и опубликовали код эксплуатации критической уязвимости в браузере Firefox (http://mobilnik.ua/news/23587.html). Уязвимость присутствует в Firefox 3.6 и, возможно, в других версиях этой программы.

Как сообщает The Register, основатель московской компании Intevydis Евгений Легеров заявил, что его фирма не использует политику предварительного уведомления разработчиков о наличии в их программах уязвимостей. Соответственно, в Mozilla узнали о новой критической "дыре" только после публикации кода эксплойта.

Об этой угрозе "нулевого дня" в Mozilla сообщили безопасники из Secunia, который присвоили уязвимости статус "весьма критичной". По их данным, уязвимость позволяет злоумышленникам выполнить на целевой системе произвольный код.

Легеров утверждает, что проведённые в его компании тесты показали успешную эксплуатацию уязвимости в Firefox 3.6, установленном на Windows XP SP3 и Windows Vista.

Код эксплойта был включён в начале февраля в очередную версию программы VulnDisco, которую разрабатывает Intevydis. VulnDisco является расширением платного инструментария Immunity Canvas, который предназначен для эмуляции киберугроз. Помимо эксплойта для Firefox, в VulnDisco 9.0 вошёл также код для эксплуатации неизвестной ранее ошибки переполнения стека в Lotus Notes 8.5.

Примечательно, что Mozilla только-только залатала три критические "дыры" в Firefox 3.5.7. По словам Легерова, эти заплатки не имеют отношения к его находке.
Инфо: http://mobilnik.ua/news/24352.html
.
Ну вот пришла очередь и любителей Firefox схватится за дрожащие коленки! ;)
Оказывается не только ИЕ8 страдает дырявостью,но и более "народные" программы.

kolaNNN
22.02.2010, 09:06
Ой да не смешите меня бо всусь со смеху!:mrgreen: Кому это угрожает?Опытным пользователям это до фени!А ламерам и подавно.У них даже антивирусов не стоит.Они вообще страха не ведают!Типа в Опере дырой нет небыло и не будет?;-)

maxdam
22.02.2010, 14:26
Лиса дырявая; Опера иногда не дружит с некоторыми сайтами, приходится обновлять страницу; ИЕ даже смотреть на него не хочу, тормознутый..; гугл хром не нравится функционал.

kolaNNN
23.02.2010, 10:08
Лиса не дырявая,она не латанная! А чем хром так не угодил?Чё не хватает?Он чё не такой дырявый?:-D

Neznajka1
23.02.2010, 12:23
Единственный плюс Хрома- после своей работы он честно отдает все метры, которые использовал. А минус- он сливает в сеть информацию о машине, больше остальных браузеров.

kolaNNN
23.02.2010, 12:48
Тебя и на форуме не видно и браузер любиш с шифровкой!Чё скрываеш?Поставь файерволь.... :mrgreen:

Neznajka1
23.02.2010, 12:57
Почему с шифровкой? Все сливают. Кто-то больше, кто-то меньше, но сливают ВСЕ. И никакой фаервол это не остановит.

kolaNNN
23.02.2010, 13:00
Нда?Новость.А чё можеш сказать про свой комп,чё он сливает?

Neznajka1
23.02.2010, 13:06
Какая ось, какое железо, какой софт стоит. Это основные пункты, которые в той или иной степени уходят разработчикам. Одним это нужно для работы, а Гугл спокойно себе собирает досье на каждого.

kolaNNN
23.02.2010, 13:16
Ёпт! Они нас сканируют.... Все сносим хром,к ч бабушке,и отключаем интернет! :mrgreen:
Вроде уже звучало? Ну не оригинален.;-)
А как иначе можно не пользоваться,но чем мы рискуем?

Neznajka1
23.02.2010, 15:56
Примерный смысл речи кого-то из Гугла- "Если вы не хотите сидеть за растление малолетних, не набирайте в поисковой строке "Детское порно" ." Тоесть, поисковая компания знает кто что искал. Имея свою ось (которая состоит из многофункционального Хрома), можно собрать данные с машины... Вспомни, кто хозяин gmail и на чьих она серверах лежит, и повтори "не оригинален". Гугл уже не скрывает, что рвется к Вершине. Информация у него уже есть, покупатели найдутся.

kolaNNN
24.02.2010, 06:08
Тобто ты больше боишься хрома,чем дырявой лисы? Часто задаёш в поиск вариации то словом "порно"?:mrgreen:

Neznajka1
24.02.2010, 06:23
Лису я видел только на чужих машинах. Себе только один раз ставил, глянуть что это такое, и снес минут через 10. Первый хром у меня вообще не пошел. Пользуюсь Оперой и Сафари.

genka
20.06.2010, 15:25
Мазила лучшая))))
Только ее и юзаю, глюков никаких не замечено.