Хакер обещает продемонстрировать серьезнейшую уязвимость в FireFox // 14 Декабря 2012

Хакер обещает продемонстрировать серьезнейшую уязвимость в FireFox

На хакерской конференции Black Hat 2008, проходящей в г. Лас-Вегас (США), исследователь Итцик Котлер (Itzik Kotler) из компании Radware Security планирует рассказать коллегам о серьезной уязвимости в конструкции браузера FireFox, которая позволяет считать любую информацию с жесткого диска ПК.

Прием, который использует Котлер для использования уязвимости в FireFox, называется Jinx. Основной технологии Jinx являются сценарии на языке JavaScript – с их помощью злоумышленники могут передать на свой компьютер любой файл с жесткого диска жертвы. По мнению Котлера, прием Jinx несет в себе гораздо более серьезный риск, чем приемы чтения данных из кэша браузера, рассмотренные на конференции Black Hat 2006. Компания Mozilla уже извещена о найденной уязвимости, однако пока не дает оценку ее серьезности.

В ответ на заявления Котлера уже высказался исполнительный директор по безопасности компании Mozilla Виндоу Снайдер (Window Snyder). Он заявил, что факт обнаружения Котлером серьезной уязвимости в FireFox должен оказать позитивное влияние на сообщество разработчиков и пользователей продуктов Mozilla. Обнаружение столь серьезной и неоднозначной уязвимости (Котлер утверждает, что технология Jinx в потенциале может использоваться при взломе и других распространенных браузеров) свидетельствует о большом внимании, которое уделяется безопасности FireFox не только в среде разработчиков, но и всех остальных заинтересованных сторон.

Обычных пользователей FireFox должен утешить хотя бы тот факт, что на данный момент эффективность взлома с помощью Jinx доказана только для браузеров семейства FireFox 2. На данный момент считается, что FireFox 3 не страдает такой уязвимостью, сообщает internetnews.com.

Читайте еще:

Школьники могут советоваться с юристами и психологами в онлайне

Школьники могут советоваться с юристами и психологами в онлайне

Курганские дети и подростки теперь могут советоваться с психологами и правоведами в интернете, сообщает РИА "Новости". В минувшую пятницу курганский Центр социальной помощи семье и детям открыл службу онлайнового консультирования школьников. Юные пользователи Сети могут задавать специалистам вопросы юридического характера...

04 Дек 2012

На базе сайта ФСБ создаeтся центр мониторинга Рунета

На базе сайта ФСБ создаeтся центр мониторинга Рунета

Федеральное агентство по информационным технологиям (Росинформтехнологии) определило состав лотов для размещения заказов на выполнение работ в рамках реализации ФЦП "Электронная Россия" на 2008 г. Об этом сообщает "Прайм-ТАСС". Среди наиболее крупных работ, которые планируется выполнить в 2008 г - создание...

26 Ноя 2012

Microsoft запретила упоминать Тибет всуе?

Microsoft запретила упоминать Тибет всуе?

Уже несколько пользователей отметили невозможность зарегистрировать в различных веб-сервисах имена пользователей, содержащие слово Tibet. При попытке указать такое имя возникает сообщение об использовании недопустимого слова или фразы. Представители Microsoft уже прокомментировали обеспокоенность пользователей возможной цензурой, связанной с политическим давлением многих западных стран на...

26 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...