Mozilla potvrdila kritični 'zero day' propust u Firefox-u  

Vesti, 22.03.2010, 13:30 PM

Mesec dana nakon obaveštenja u kojem su objavljeni detalji o novoj ranjivosti u Firefox-u, iz Mozilla-e kažu da su primili 'exploit' za propust i planiraju da objave zakrpu za ovaj nedostatak 30. marta u sledećem izdanju Firefox-a.

Zvaničnici Mozilla-e objavili su u četvrtak da je ranjivost, koju je 18. februara otkrila Secunia, kritičan propust koji za posledicu može imati pokretanje izvršnog koda na ciljanom kompjuteru. Ranjivost je u verziji Firefox 3.6.

Mozilla-u je kontaktirao Evgeny Legerov, stručnjak za bezbednost koji je otkrio 'bug' (grešku u programu) navedenu u izveštaju Secunia-e, sa dosta detalja kako bi se prikazao i analizirao problem. Ranjivost je označena kao kritična i može rezultirati izvršavanjem koda (recimo virusa) na kompjuteru žrtve. Firefox programeri su zakrpili ('patch-ovali') ovu ranjivost i sada su u fazi testiranja. Planira se objavljivanje Firefox-a 3.6.2 za 30. mart i on će sadržati ispravku za ovaj problem.

Mozilla je već objavila beta build za Firefox 3.6.2 koji sadrži nezakpljenu ranjivost. No, kompletna verzija biće ipak dostupna tek 30. marta.

Izvor: http://threatpost.com/en_us/blogs/mozilla-acknowledges-critical-zero-day-flaw-firefox-031910

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom

Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom

Google je započeo ambiciozan poduhvat obaveštavanja približno pola miliona korisnika o tome da su njihovi računari zaraženi malverom DNSChanger. ... Dalje

Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju

Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju

Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanič... Dalje

Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare

Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare

Muškarci važe za bolje hakere i istraživače ranjivosti softvera. Ali kada je reč o tehnikama društvenog inžinjeringa, žene su izgleda superior... Dalje

Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega

Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega

Plan je verovatno bio ovakav: Trojanac Flashback koji je zarazio 600000 Mac računara trebalo je da zarađuje 10000 dolara dnevno za one koji su kontr... Dalje

Reklame na Vikipediji - siguran znak infekcije računara

Reklame na Vikipediji - siguran znak infekcije računara

Ako na stranicama popularne online enciklopedije Vikipedia viđate reklame, to je siguran znak da je vaš brauzer zaražen malverom, upozorio je preds... Dalje