Разработчики Firefox повысили статус последней уязвимости

Поделиться

Mozilla Foundation реклассифицировала недавно ообнаруженные ошибки Firefox, как уязвимости повышенного риска. Эксплуатируя ее, хакер может получить доступ к конфиденциальным данным при помощи аддона браузера. Аддоны устанавливаются как «packages» вместо архивов .jar. Это может позволить атакующему использовать специально разработанные адреса в некоторых HTML-тегах для использования уязвимости.

Специалист безопасности Уиндоу Снайдер (Window Snyder) объявила о смене статуса уязвимости в своем блоге. В сообщении приводится большой список аддонов, которые устанавливаются как пакеты .jar, и поэтому могут сделать системы пользователя уязвимой. Снайдер также призывает разработчиков аддонов обновить версии своих продуктов.

Джерри Эйзенхаур (Gerry Eisenhaur) обновил свой блог на hiredhacker.com, в котором первоначально публиковалось сообщение об уязвимости, при помощи которой можно считать данные файла sessionstore.js. В нем содержится информация о. Это говорит раскрывать информацию о текущей сессии браузера, включая cookie и открытки вкладки.

Разработчики из Mozilla уже работают над выпуском обновления, в котором данный недостаток будет устранен, сообщает heise-security.co.uk. По данным СМИ, окончательная версия браузера 2.0.0.12 должна стать доступна 5 февраля.

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

Похожие обзоры

Карта в руки

Преступники не отстают от развития технологий и внедряются в...

Мобильная «Афиша@Mail.Ru» расскажет о мероприятиях в 52 городах России

Компания Mail.Ru объявила о выходе мобильной версии проекта «Афиша@Mail.Ru»,...

Электронная торговля в 2007: ОТРАСЛИ

Для этого обзора мы выбрали сегменты интернет-розницы, в которых,...

Биржевые роботы: циничные и коварные

Торговые роботы упрощают заключение сделок на бирже, экономят время...

Robokassa: принимайте платежи на своем сайте без перерыва на обед.

Мы довольно много, в целом, уделяем внимание веб-ресурсу Roboxchange...

Элина Юрина: ”Финам” до сих пор делал только доходные вложения”

В конце апреля стало известно о приобретении инвестиционным холдингом...
spot_img
Предыдущая статья
Следующая статья