Technologie » Internet
Firefox łata błędy
![]() |
| Zobacz więcej zdjęć » |
Błędy odkryto w silniku JavaScript. Nieprawidłowe przetwarzanie skryptów powodowało, że atakujący mógł doprowadzić do wykonania szkodliwego kodu na prawach administratora i przeprowadzić atak typu XSS (cross-site scripting). Inna z luk powodowała, że aplety Javy zyskiwały dostęp do wszystkich lokalnych portów komputera. Mozilla informuje, że Sun poprawił już Javę.
Kolejny błąd pozwalał na sfałszowanie wyskakującego okienka przy przeglądaniu spreparowanych witryn WWW. Może ono zostać wykorzystane do podsunięcia użytkownikowi fałszywych formularzy i np. przechwycić dane potrzebne do logowania. Może też dzięki nim wyłączyć mechanizmy zabezpieczające witryny przed atakiem typu cross-site request forgery (CSRF).
Jeszcze inna dziura pozwala na przekazanie na zewnątrz poufnych danych użytkownika, który korzysta z osobistych certyfikatów.
Większość z luk występuje też w Thunderbirdzie i SeaMonkey.
Błędy poprawiono w Firefoksie 2.0.0.13, Thunderbirdzie 2.0.0.13 i SeaMonkey 1.1.9.

Wieczne życie dla „Draculi”! Powstaje płyta z musicalu Teatru Muzycznego w Łodzi
Ferie zimowe z Mistrzami Budowania w G City Targówek
Blisko ⅕ polskich przedsiębiorczyń osiąga marże na poziomie ponad 40 proc. Najnowsze dane
Bydgoszcz znów popłynie dla WOŚP. Wielkie Wiosłowanie i próba bicia rekordu Polski w CH Focus
Komentarze (0)