linuxsuxx
01-02-2008 18:43 // Nightfly

Пользователи браузера Firefox под угрозой


Недавно обнаруженная уязвимость в браузере Mozilla Firefox может позволить злоумышленнику получить доступ ко всем сессионным данным пользователя, включая файлы куки и историю посещений сайтов.



Уиндоу Снайдер (Window Snyder), глава безопасности компании Mozilla, заявила в своем блоге о смене рейтинга опасности уязвимости с низкого на высокий. Уязвимость существует из-за ошибки при обработке "chrome:" URI и позволяет злоумышленнику получить доступ к файлам куки и другим потенциально важным данным. Полученная атакующим информация может быть использована для получения доступа к почтовому ящику жертвы, или любым другим Web сервисам, использующим файлы куки для идентификации пользователя.

Браузер Mozilla Firefox не является уязвимым по умолчанию, уязвимость существует лишь в плагинах, которые не сохраняют содержимое сценариев в .jar файлах. Частичный список уязвимых плагинов доступен на сайте производителя. В очень длинном списке находятся и весьма популярные плагины - Download Statusbar и Greasemonkey.

Уиндоу Снайдер заявила, что уязвимость будет устранена в следующей версии браузера 2.0.0.12, которая выйдет в ближайшее время.

В качестве временного решения, SecurityLab рекомендует своим читателям пересмотреть список установленных плагинов и деинсталлировать уязвимые плагины.

 

 

Источник: securitylab.ru




Высказать мысль
Распечатать

Комментарий

  • 1. Ну-ну
    В линуксе толька имбицилы используют для загрузки браузер. Нормальный линуксоид использует wget. Интересно, а что про его безопасность говорит народ? Подоконнички, лучше поговорите на счет безопасности ИЕ.
    breber, 05-02-2008 13:08

  • 2. Ну-ну 2
    Забыл сказать. Если система грамотно настроена хотябы командами chmod и chownто никто даже не сможет посмотреть ВАЖНУЮ информацию.
    breber, 05-02-2008 13:10

  • 3. щазз
    А вы думаете что скажем процесс фаерфокса может не иметь доступа к собственным файликам с сохраненными паролями допустим? Прежде чем выдать подобную дурость сами бы подумали как и зачем работают права в позикс системах.
    linuxsuxx, 05-02-2008 13:12

  • 4. щазз2
    ага - а кукизы свои же тоже фаерфокс читать не может? Или вы принципиально ставите chown root на файлики с кукисами фаерфокса? :)
    linuxsuxx, 05-02-2008 13:14

  • 5. гы-гы
    Нафиг вообще файерфокс, когда есть консольные комманды GET и POST? ими можно и странички стягивать, да-да.
    Alien trooper, 05-02-2008 15:51

  • 6. От нашего стола - вашему.
    US-CERT( часть федерального правительственного отдела госбезопастности) советует отключить ActiveX нахуй и забыть о нём как о страшном сне, где тебе клещи лезут в крайнюю плоть. 2006 год -108 уязвимостей, 2007 - 237. http://www.infoworld.com/article/08/02/06/Se-
    curity-pros-Kill-ActiveX_1.html
    Alien trooper, 07-02-2008 11:05

  • 7. :D
    Только полные дебилы до сих пор используют компы для работы. Выброси компьютер и забудешь о проблемах безопасности. И за Windows платить больше не надо.
    08-02-2008 07:36

  • 8. Классные сиськи
    у девахи, дайте две :). Кстати 2.0.0.12 вышел уже недели две назад а то и раньше.
    AleksK, 11-03-2008 19:12

  • 9. OPERA Forever
    Чо за глупости с wget? Вы и видео с Ютуба смотрите и с рапидшары качаете тоже им? Лолы :D
    Unixxx, 24-04-2008 06:33

  • 10. Opera forever 2
    Про chmod ваще жесть. Если не знают как работать в Unix-системах, то лучше не позорьте её!! Да и сами непозорьтесь такими коментами
    Unixxx, 24-04-2008 06:35

  • 11. 2 unixxx
    unixxx, это был стёб в стиле "Линуксоиды настолько суровы, что качают почту из gmail через wget"
    naryl, 25-04-2008 18:42

  • 12. сиске
    ыыы сиське ыыы сиське ыыы фаерфокс лучше всех
    ыыысиське, 17-05-2008 20:54

  • 13. Долой плагины...
    А кто заставлял использовать плагины? Пользуйте кошерный Файрфокс. Тут Мозилла не причем.
    Линуксоед, 12-06-2008 21:06

  • 14. вово
    мы настолько суровы что из под эмулятора терминала: 1) качаем вгетом файлики 2) через линкс2\елинкс\чёнибутьподо-
    ное выкачиваем видяшки с ютуба 3) сидим в ирц 4) сидим в жаббере и класть хуй хотели на АОЛ и их правила, транспорт для наиболее важных людей есть - а остльные за мной сами идут в жабб 5) качаем файлики с торрента 6) слушаем музыку моком\мпг123\мплэеером 7) смотрим видео (ага охуевайте) 8) команда locate отрабатывает у нас за доли секунды, время уходит только на вывод текста (это поиск файликофф по всей фс), а если ещё и grep туда всунуть - то ещё и по "потрохам файликов"
    26-07-2008 00:11

  • 15. вово продолжение
    кстати при поомщи адского заклинания "кнопка таб" мы можем в несколько секунд найти нужный нам файл в папке с "хотьстотыщфайлов", при помощи той же кнопки любое приложение мона запустить 4мя движениями пальцев, а вообще консолью можно делать _всё_ и ниипите моск шутками по поводу суровости - так оно и есть
    26-07-2008 00:15

  • 16. Челябинские линуксоиды используют Lynx
    А мне вообще konqueror нравиться. А вы давайте кидайте в друг друга говном дальше.
    Хулионадо, 28-07-2008 14:28

Свежие новости

03-08-2008 22:37
Кросс-платформенный троян под Firefox 3, перехватывающий управление компьютером

30-07-2008 20:09
CoraokE with CorvaX

29-07-2008 13:01
Как падают Linux-ы

29-07-2008 11:28
Краткий обзор геймерских достижений

17-04-2008 11:20
Internal Vista SP1 promo: “Rockin’ Our Sales”

24-03-2008 13:07
SVN Path-Based Authorization

13-03-2008 23:23
FreeXPie 4.5

11-03-2008 23:48
5 главных преград на пути к успеху свободного ПО

08-03-2008 12:15
Microsoft представила новую ОС с открытым кодом

07-03-2008 23:08
Смеялся

07-03-2008 22:47
Линукс разбежался, но не прыгнул

07-03-2008 22:40
Как полюбить Linux в судебном порядке?

07-03-2008 22:22
Windows 7: первые сведения о новой системе

07-03-2008 22:15
Internet Explorer 8 Beta 1: мысли

07-03-2008 22:11
Браузер Safari уязвим для фишинга

07-03-2008 22:07
В Москве прошла пресс-конференция Ричарда Столлмена

25-02-2008 14:45
Блоггеры о линупсе

21-02-2008 18:38
Ацкая статья про детей от Linux

15-02-2008 23:31
Скриншоты следующей Windows попали в сеть

15-02-2008 22:45
IBM назвала Microsoft и Apple лидерами по числу "дыр" в продуктах