PDA

Просмотр полной версии : Серьезную уязвимость в Firefox 3.6 исправит патч 30 марта


stepashka_
22.03.2010, 19:29
http://itc.ua/files/pics/firefox-vulnerable.jpg

Mozilla подтвердила наличие ошибки в системе безопасности, о которой стало известно чуть более месяца назад. Напомним, что о новой уязвимости сообщили сотрудники компании Intevydis. В Mozilla тогда подтвердили, что они начинают работу над исправлением, однако воспроизвести ошибку в компании не получалось.

Официальная дата выхода заплатки для Firefox 3.6 назначена на 30 марта, таким образом эксплойт, позволяющий использовать найденную уязвимость, будет циркулировать в Интернете в сумме около полутора месяцев. Пользователи, впрочем, могут использовать бета-версию Firefox 3.6.2, в которой данная ошибка уже устранена.

Напомним, что в отчете компании Qualys именно браузер Firefox лидировал по количеству обнаруженных уязвимостей, которых было найдено 102 (на 12 больше, чем годом ранее). В то же время сами сотрудники Qualys, комментируя этот факт, подчеркивают, что большое количество найденных ошибок - это специфика Open Source проектов, в коде которых может покопаться каждый желающий. В то же время закрытые проекты могут быть и более уязвимыми, однако этот факт будет оставаться малоизвестен, по крайней мере в широких кругах. В связи с этим напомним, что известный специалист по безопасности, Чарли Миллер, на конференции CanSecWest, которая будет проходить в Канаде, расскажет о 20 так называемых zero day ошибках в системе защиты Mac OS X.

22 марта 2010
Источник
http://itc.ua/node/44999
ps. когда уже всё пофиксят? :(

Jason Bourne
22.03.2010, 21:26
что ж буду ждать 30 марта :)

djazatik
22.03.2010, 21:49
Долго однако исправляют..))

tux
22.03.2010, 23:39
А сам сплоит кто-нибудь видел?

Life7
22.03.2010, 23:58
А сам сплоит кто-нибудь видел?

вроде не где ище не засветился.... :)

=MazaHaka=
23.03.2010, 10:50
Прямо на мою днюху :)
замечательно

Jlaiserg
23.03.2010, 21:37
надо заюзать патчик)
p.s. ждём 30 марта)