Календарь на Июнь 2024 года: calendar2008.ru/2024/iyun/
Навигация
Главная »  Интернет 

Mozilla Foundation халатно относится к обнаруженным уязвимостям


Хакер Эвив Рэфф обвиняет в своем сетевом дневнике организацию Mozilla Foundation в халатом отношении к обнаруженным уязвимостям. По его словам, программисты из Mozilla ждут пока будет опубликован пример кода, использующий уязвимость, чтобы объявить ее статус критичным.

На прошлой неделе было выпущено обновление к Firefox 1.5, исправляющее восемь обнаруженных уязвимостей, четыре из которых были отмечены как важные. По словам хакера, три из них должны были быть признаны критическими. В качестве доказательства своих слов, Рэфф написал эксплойт, демонстрирующий удаленный запуск произвольного кода на компьютере с установленным браузером Mozilla Firefox 1.5. Код может быть опасен и для почтового клиента Thunderbird 1.5 с включенной опцией исполнения сценариев JavaScript на HTML-страницах, приложенных к письмам.

В Mozilla на это заявление ответили, что и правда не будут придавать теоретическим уязвимостям критический статус. Но как только код, использующий дыру в защите браузера был опубликован, закрытое акционерное общество решила признть найденную ошибку опасной. Рэфф считает подобную практику порочной и заявляет, что Mozilla не хотят учиться на собственных ошибках.

 

 закрытое акционерное общество предупреждает о проблемах патча для IE.
 Число атак на Web приложения неуклонно растет.
 Мошенники украли у банков 500 тысяч долларов.
 Новый троян создает поддельную рекламу Google AdSense.
 Выполнение произвольного кода и отказ в обслуживании в PHP.


Главная »  Интернет 

© 2024 Team.Furia.Ru.
Частичное копирование материалов разрешено.