Четверг, 10.07.2025, 16:54Приветствую Вас Гость | RSS
Логотип
| Главная | Новости | Каталог статей | Регистрация | Вход 
Меню сайта
Категории раздела
Новости сайта
Новости ИТ
Наш опрос
Що Вас цікавить на сайті
Всего ответов: 80
Курс валют
Рейтинг программ
Hip Hop eJay 6 (RUS)
Обновляем DrWeb (DrUpdate 2009 12.01.2009)
Bluetooth hacker
PC Inspector File Recovery 4
Антивирус Dr.Web для Windows
Зароботок в сети

Главная » 2011 » Май » 4 » Mozilla опубликовала первое обновление для Firefox 4.0
Mozilla опубликовала первое обновление для Firefox 4.0
20:56

mozilla__logoКоманда разработчиков Mozilla опубликовала первое обновление для новой версии обозревателя Firefox 4.0, в котором исправлены две уязвимости, позволяющие злоумышленникам обойти защиту операционной системы Windows Vista и Windows 7.

Ошибки найдены в двух графических библиотеках WebGLES, которые были включены в последнюю версию обозревателя. Как сообщил исследователь в области безопасности, обнаруживший уязвимость, они стали результатом того, что код был скомпилирован без учета технологии ASLR.

Как известно, технология ASLR является мерой безопасности, которая была разработана для предотвращения возможных атак, затрудняя эксплуатацию нескольких типов уязвимостей. Впервые она была применена в операционной системе Windows Vista.  Заметим, что все предшествующие Firefox 4 версии не подвержены этой уязвимости.

Согласно сообщению, хакер, нашедший возможность эксплуатации уязвимости в функции памяти может в дальнейшем использовать эти библиотеки для обхода ASLR на платформах Windows Vista и Windows 7, причем в случае успешной атаки результат будет таким же, как и на Windows XP, т.е. привести к удаленному исполнению кода на целевой системе.  

Кроме описанной уязвимости в патче исправлены другие ошибки, в том числе обнаруженные в функции "XSLT generate-id()" динамически распределенной области памяти, а также дефекты, приводящие к нарушению системы безопасности.

Стоит отметить, что компания опубликовала обновления для версии Firefox 3.6. Помимо прочего там исправлены три критические ошибки, в числе которых возможность повышения привилегий через плагин Java, ссылки на несуществующие объекты и ошибки в функции памяти.

Категория: Новости ИТ | Просмотров: 462 | Добавил: sure | Теги: Mozilla, уязвимость, Firefox, обновление Firefox | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Поиск
Календарь
«  Май 2011  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
3031
Наши фото
Друзья сайта
Миротворец
О погоде
Погода в Овруче, Народичах, Житомире, Киеве, Одессе
Статистика

Онлайн всего: 2
Гостей: 2
Пользователей: 0
Администратор, Модератор,
Copyright Sure © 2025