Експерт по сигурността от екипа на Mozilla потвърди бъг във Firefox
24 ян. 2008 20:29Главният ръководител по сигурността е потвърдил уязвимостта, която може да позволи на напълно патчнати версии на Firefox да разкриват личната информация на потребителите.
Потвърждението, изнесено от Mozilla Window Snyder, е на базата на публикуваното на код от изследователя Гери Айзенхауър.
Бъгът е свързан с протокола на цветовата схема и позволява разкриване на информация от директориите, когато определен тип допълнения са инсталирани. Нападателите могат да използват това, за да проверяват дали определени програми или файлове съществуват на машината, взимайки информация, която може да бъде използвана за злонамерено експлоатиране на машината.
Обикновено пакетът с цветовите схеми на браузъра е ограничен до определен брой директории, но бъгът има проблем с начина, по който засича "escape" последователностите (като напр. %2e%2e%2f) и позволява на нападателите достъп до информацията на компютъра. Експлойтът работи само ако потребителят се е възползвал от допълненията на FireFox, които са "плоски", т.е. тези, които не пакетират своите файлове в .jar архив. Примери за такива допълнения са Download Statusbar и Greasemonkey.
Екипът на Mozilla е оценил риска от бъга с "нормална" степен и работи по оправянето му. През това време потребителите на Firefox могат да се защитят като използват NoScript допълнението. Докато атакуващ уебсайт не е добавен към списъка на потребителя с доверени сайтове, допълнението би трябвало да предотврати атаките.
Mozilla Firebird става Mozilla FireFox от v0.8
Бъг в Adobe Flash Player позволява логване на натиснатите клавиши
Пазарният дял на Firefox в Европа е почти 30%
Излезе критичен бъг в сигурността на Java
Firefox 2.0.0.5 блокира работата на Google AdSense
Mozilla изоставя своя имейл софтуер
Firefox v3.0 ще предупреждава за опасни сайтове
Mozilla ще бъде домакин на конференция за развитие на отворения код.
Хакерски атаки: Firefox и Opera оцеляват, IE не !
Феновете на Yahoo Messenger са в беда
Mozilla пускат браузър за студенти
Пазарът на браузъра на Майкрософт пада с 9.5 процента на година