Mozilla popravila ranjivost u Firefox-u otkrivenu na Pwn2Own

Vesti, 06.04.2010, 16:15 PM

Mozilla je prvi proivođač browsera koji je popravio ranjivost iskorišćenu na ovogodišnjem hakerskom takmičenju CanSecWest Pwn2Own.

Samo nedelju dana nakon što je haker koji se predstavlja kao Nils provalio u kompjuter sa OS Windows 7 64-bit pomoću ranjivosti u Firefox-u, Mozilla je izašla sa verzijom Firefox 3.6.3 kojom je zatvorila pukotinu u bezbednosti.

Mozilla:

O propustu vezanom za memorijsku grešku koja vodi izvršenju koda izvestio je istraživač za bezbednost MWR InfoSecurity-a, Nils, tokom ovogodišnjeg takmičenja hakera Pwn2Own pod pokroviteljstvom TippingPoint's Zero Day Initiative. Pomeranjem DOM čvorova (node) između dokumenata Nils je pronašao slučaj gde je netačno pomereni čvor zadržao svoju poziciju. Ako 'otpad' može biti aktiviran u pravom trenutku onda će Firefox kasnije koristiti ovaj oslobođeni objekat (čvor).

U Mozilla kažu da 'exploit' kojeg je koristio Nils pogađa Firefox 3.6 ali ne i ranije vezije.

Međutim, iz Mozilla izjavljuju da će objaviti zakrpu za Firefox 3.5 u obnovljenom izdanju „samo u slučaju da postoji alternativni način za aktiviranje bug-a.“

Firefox 3.6.3 ažuriranje je označeno kao „kritično“. Browser će ga preuzimati pomoću svog automatskog mehanizma za ažuriranje.

Izvor: http://threatpost.com/en_us/blogs/mozilla-plugs-firefox-pwn2own-security-hole-040210

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevara na Viberu: Ne, Adidas vas ne nagrađuje Samsung telefonima

Prevara na Viberu: Ne, Adidas vas ne nagrađuje Samsung telefonima

Može se reći da ste srećnik ako ovih dana niste dobili bar od jednog svog kontakta na Viberu poruku o poklonu. Poruka sadrži link sa logom Adidasa... Dalje

Cene vakcina protiv Covid-19 na crnom internet tržištu vrtoglavo rastu

Cene vakcina protiv Covid-19 na crnom internet tržištu vrtoglavo rastu

S obzirom na to da svet trenutno prolazi kroz jednu od najvećih i najsloženijih globalnih kampanja vakcinacije u istoriji, nije iznenađenje što p... Dalje

Hakovan elitni ruski hakerski forum, procureli podaci članova foruma

Hakovan elitni ruski hakerski forum, procureli podaci članova foruma

Poznati ruski hakerski forum Maza je hakovan, a podaci članova foruma su procureli. 3. marta, istraživači Flashpointa otkrili su da je hakovan foru... Dalje

Stručnjaci upozoravaju: Građani bi mogli biti uvučeni u sajber rat

Stručnjaci upozoravaju: Građani bi mogli biti uvučeni u sajber rat

Građani bi mogli da budu uvučeni u sajber napade koji bi doveli u opasnost njihove uređaje, kaže direktor kompanije za sajber bezbednost FireEye k... Dalje

Haker koji je otkrio kako hakovati Microsoft nalog nagrađen sa 50000 dolara

Haker koji je otkrio kako hakovati Microsoft nalog nagrađen sa 50000 dolara

Istraživač Laksmen Mutaja nagrađen je sa 50000 dolara za otkrivanje ranjivosti koja omogućava preuzimanje bilo kog Microsoft naloga. Međutim, ovo... Dalje