Хакеры заявляют о наличии трeх десятков дыр в Firefox // 31 Января 2013

Хакеры заявляют о наличии трeх десятков дыр в Firefox

Миша Шпигельмок и Эндрю Убилсои в ходе хакерской конференции ToorCon продемонстрировали возможность выполнения произвольных операций на удалeнном компьютере через ещe не пропатченную уязвимость в браузере Firefox.

Проблема связана с особенностями обработки браузером кода JavaScript. Для получения несанкционированного доступа к компьютеру жертвы злоумышленнику необходимо вынудить пользователя открыть в Firefox сформированную специальным образом веб-страницу.

Уиндоу Снайдер, отвечающая за развитие стратегии безопасности программных продуктов сообщества Mozilla.org, после просмотра демонстрации взлома заметила, что проблема действительно может существовать. По словам Снайдер, по всей видимости, то, что описывают хакеры, является вариантом старой атаки, и на разработку соответствующей заплатки может уйти достаточно много времени. Снайдер также выразила беспокойство по поводу того, что обнародованная информация может быть использована для проведения реальных нападений.

Между тем, согласно заявлениям участников конференции ToorCon, в Firefox присутствуют не менее трeх десятков непропатченных дыр. Однако раскрывать данные о них хакеры не намерены. Кстати, недавно проведeнная проверка браузера Firefox при помощи анализатора Klocwork K7 показала, что в программном коде этого продукта содержатся 655 багов и 71 потенциальная уязвимость. Вместе с тем, по результатам исследования, проведeнного компанией Symantec, программисты Mozilla наиболее оперативно устраняют дыры в своeм браузере. Так, заплатка для той или иной уязвимости в Firefox появляется в среднем через один день после публикации информации о проблеме. Для сравнения, для Internet Explorer данный показатель составляет девять дней.

Источник: Компьюлента

Читайте еще:

Компания «Доктор Веб»: Обзор вирусной обстановки за сентябрь 2006 года

Компания «Доктор Веб»: Обзор вирусной обстановки за сентябрь 2006 года

Сентябрь 2006 года оказался достаточно богатым в плане вирусной активности по сравнению с предыдущими двумя месяцами. Наиболее заметными событиями стало появление новой модификации почтового червя Win32.HLLM.Perf, распространяющегося в виде прикреплeнного файла с расширением *.hta. Подобная технология позаимствована у представителей другого семейства почтовых...

04 Дек 2012

Kибер-шпионы пытались украсть из института РАН разработки на 100 млн долларов

Kибер-шпионы пытались украсть из института РАН разработки на 100 млн долларов

Сотрудники УФСБ по Новосибирской области предотвратили похищение приоритетной научной разработки из компьютерной сети одного из НИИ химического направления Сибирского отделения РАН. "Сервер локальной сети института был взломан из-за рубежа. Информация получалась в интересах иностранных научно-исследовательских организаций. Заинтересованность к которой проявляли в...

08 Дек 2012

Рекорд-лейблы определились с ценой музыки для России

Рекорд-лейблы определились с ценой музыки для России

Звукозаписывающая компания «Монолит» решила освоить новую для себя сферу деятельности - продажи музыки через Интернет. Уже на этой неделе компания собирается подписать контракт с Sony-BMG о поставках музыкального контента, который в скором времени появится на сайте MP3.ru и в музыкальных...

16 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...