Naciśnij ESC aby zamknąć

Mozilla Firefox 0 day na wolności

firefox-wordmark-horizontal.png
Rosyjski badacz w czwartek opublikował kod ataku wykorzystujący podatność w najnowszej wersji Firefoxa. Legerov stwierdził, że jego firma nie udostępnia zaawansowanego powiadomienia dla twórców oprogramowania do którego często odnosi się jako “responsible disclosure” czyli odpowiedzialne ujawnianianie. Exploit pozwala zdalnie uruchomić kod na komputerze użytkownika dzięki przepełnieniu sterty. Działający exploit został dodany do…

Vulndisco – przystawki Immmunity Canvas i jest dostępny tylko dla tych, którzy zapłacą za licencje. Cyrkulacja kodu powinna być wkrótce szersza z uwagi na popularność przeglądarki. Chociaż biorąc pod uwagę cenę Vulndisco, które jest pakietem zawierającym exploity na ponad 300 niezałatanych podatności może być inaczej. Próbka exploitów znajdujących się w pakiecie dostępna jest tu http://intevydis.com/vd-list.shtml

Mozilla opublikowała oświadczenie, w którym stwierdza, że [quote]traktuje bezpieczeństwo i każde zgłoszenie poważnie ale nie była jeszcze w stanie potwierdzić exploita. Cenią wkład wszystkich badaczy nad bezpieczeństwem i zachęcają do współpracy w procesie “responsible disclosure” aby zapewnić maksymalny poziom bezpieczeństwa dla użytkowników.[/quote]

Dalsze informacje można znaleźć tu:
http://secunia.com/advisories/38608/
https://forum.immunityinc.com/board/thread/1161/vulndisco-9-0/

[i]Źródło[/i]
www.theregister.co.uk

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.