Пользователи браузера Firefox под угрозой
Недавно обнаруженная уязвимость в браузере Mozilla Firefox может позволить злоумышленнику получить доступ ко всем сессионным данным пользователя, включая файлы куки и историю посещений сайтов.
Уиндоу Снайдер (Window Snyder), глава безопасности компании Mozilla, заявила в своем блоге о смене рейтинга опасности уязвимости с низкого на высокий. Уязвимость существует из-за ошибки при обработке "chrome:" URI и позволяет злоумышленнику получить доступ к файлам куки и другим потенциально важным данным. Полученная атакующим информация может быть использована для получения доступа к почтовому ящику жертвы, или любым другим Web сервисам, использующим файлы куки для идентификации пользователя.
Браузер Mozilla Firefox не является уязвимым по умолчанию, уязвимость существует лишь в плагинах, которые не сохраняют содержимое сценариев в .jar файлах. Частичный список уязвимых плагинов доступен на сайте производителя. В очень длинном списке находятся и весьма популярные плагины - Download Statusbar и Greasemonkey.
Уиндоу Снайдер заявила, что уязвимость будет устранена в следующей версии браузера 2.0.0.12, которая выйдет в ближайшее время.
В качестве временного решения, SecurityLab рекомендует своим читателям пересмотреть список установленных плагинов и деинсталлировать уязвимые плагины.
Источник: securitylab.ru
Комментарий
-
1. Ну-ну
В линуксе толька имбицилы используют для загрузки браузер. Нормальный линуксоид использует wget. Интересно, а что про его безопасность говорит народ? Подоконнички, лучше поговорите на счет безопасности ИЕ.
breber, 05-02-2008 13:08
-
2. Ну-ну 2
Забыл сказать. Если система грамотно настроена хотябы командами chmod и chownто никто даже не сможет посмотреть ВАЖНУЮ информацию.
breber, 05-02-2008 13:10
-
3. щазз
А вы думаете что скажем процесс фаерфокса может не иметь доступа к собственным файликам с сохраненными паролями допустим? Прежде чем выдать подобную дурость сами бы подумали как и зачем работают права в позикс системах.
linuxsuxx, 05-02-2008 13:12
-
4. щазз2
ага - а кукизы свои же тоже фаерфокс читать не может? Или вы принципиально ставите chown root на файлики с кукисами фаерфокса? :)
linuxsuxx, 05-02-2008 13:14
-
5. гы-гы
Нафиг вообще файерфокс, когда есть консольные комманды GET и POST? ими можно и странички стягивать, да-да.
Alien trooper, 05-02-2008 15:51
-
6. От нашего стола - вашему.
US-CERT( часть федерального правительственного отдела госбезопастности) советует отключить ActiveX нахуй и забыть о нём как о страшном сне, где тебе клещи лезут в крайнюю плоть. 2006 год -108 уязвимостей, 2007 - 237. http://www.infoworld.com/article/08/02/06/Se-
curity-pros-Kill-ActiveX_1.html
Alien trooper, 07-02-2008 11:05
-
7. :D
Только полные дебилы до сих пор используют компы для работы. Выброси компьютер и забудешь о проблемах безопасности. И за Windows платить больше не надо.
08-02-2008 07:36
-
8. Классные сиськи
у девахи, дайте две :). Кстати 2.0.0.12 вышел уже недели две назад а то и раньше.
AleksK, 11-03-2008 19:12
-
9. OPERA Forever
Чо за глупости с wget? Вы и видео с Ютуба смотрите и с рапидшары качаете тоже им? Лолы :D
Unixxx, 24-04-2008 06:33
-
10. Opera forever 2
Про chmod ваще жесть. Если не знают как работать в Unix-системах, то лучше не позорьте её!! Да и сами непозорьтесь такими коментами
Unixxx, 24-04-2008 06:35
-
11. 2 unixxx
unixxx, это был стёб в стиле "Линуксоиды настолько суровы, что качают почту из gmail через wget"
naryl, 25-04-2008 18:42
-
12. сиске
ыыы сиське ыыы сиське ыыы фаерфокс лучше всех
ыыысиське, 17-05-2008 20:54
-
13. Долой плагины...
А кто заставлял использовать плагины? Пользуйте кошерный Файрфокс. Тут Мозилла не причем.
Линуксоед, 12-06-2008 21:06
-
14. вово
мы настолько суровы что из под эмулятора терминала: 1) качаем вгетом файлики 2) через линкс2\елинкс\чёнибутьподо-
ное выкачиваем видяшки с ютуба 3) сидим в ирц 4) сидим в жаббере и класть хуй хотели на АОЛ и их правила, транспорт для наиболее важных людей есть - а остльные за мной сами идут в жабб 5) качаем файлики с торрента 6) слушаем музыку моком\мпг123\мплэеером 7) смотрим видео (ага охуевайте) 8) команда locate отрабатывает у нас за доли секунды, время уходит только на вывод текста (это поиск файликофф по всей фс), а если ещё и grep туда всунуть - то ещё и по "потрохам файликов"
26-07-2008 00:11
-
15. вово продолжение
кстати при поомщи адского заклинания "кнопка таб" мы можем в несколько секунд найти нужный нам файл в папке с "хотьстотыщфайлов", при помощи той же кнопки любое приложение мона запустить 4мя движениями пальцев, а вообще консолью можно делать _всё_ и ниипите моск шутками по поводу суровости - так оно и есть
26-07-2008 00:15
-
16. Челябинские линуксоиды используют Lynx
А мне вообще konqueror нравиться. А вы давайте кидайте в друг друга говном дальше.
Хулионадо, 28-07-2008 14:28

