Mozilla potvrdila kritični 'zero day' propust u Firefox-u

Vesti, 22.03.2010, 12:30 PM

Mesec dana nakon obaveštenja u kojem su objavljeni detalji o novoj ranjivosti u Firefox-u, iz Mozilla-e kažu da su primili 'exploit' za propust i planiraju da objave zakrpu za ovaj nedostatak 30. marta u sledećem izdanju Firefox-a.

Zvaničnici Mozilla-e objavili su u četvrtak da je ranjivost, koju je 18. februara otkrila Secunia, kritičan propust koji za posledicu može imati pokretanje izvršnog koda na ciljanom kompjuteru. Ranjivost je u verziji Firefox 3.6.

Mozilla-u je kontaktirao Evgeny Legerov, stručnjak za bezbednost koji je otkrio 'bug' (grešku u programu) navedenu u izveštaju Secunia-e, sa dosta detalja kako bi se prikazao i analizirao problem. Ranjivost je označena kao kritična i može rezultirati izvršavanjem koda (recimo virusa) na kompjuteru žrtve. Firefox programeri su zakrpili ('patch-ovali') ovu ranjivost i sada su u fazi testiranja. Planira se objavljivanje Firefox-a 3.6.2 za 30. mart i on će sadržati ispravku za ovaj problem.

Mozilla je već objavila beta build za Firefox 3.6.2 koji sadrži nezakpljenu ranjivost. No, kompletna verzija biće ipak dostupna tek 30. marta.

Izvor: http://threatpost.com/en_us/blogs/mozilla-acknowledges-critical-zero-day-flaw-firefox-031910

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Nedavno procurela gomila logova četova razotkrila je moguće veze između ransomware bande BlackBasta i ruskih vlasti. Procurelo je više od 200.000 ... Dalje

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Digitalne i AI tehnologije omogućavaju „hibridnim“ akterima pretnji iz Rusije i drugih zemalja da se udruže sa sajber kriminalcima i de... Dalje

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Vlasnik aplikacije Telegram, rođen u Rusiji, rekao je da se vratio u Dubai nakon što je nekoliko meseci proveo u Francuskoj zbog krivične istrage u... Dalje

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava. Ovakvi incident... Dalje

Microsoft upozorio na ClickFix prevaru koja zloupotrebljava Booking[.]com

Microsoft upozorio na ClickFix prevaru koja zloupotrebljava Booking[.]com

Sofisticirana phishing kampanja „ClickFix“ lažno predstavlja Booking.com kako bi se ugostiteljske firme zarazile malverima za krađu info... Dalje