Новые уязвимости в Firefox:

Две уязвимости, найденные в популярном открытом web-браузере Mozilla Firefox, удостоились ранга «крайне критических» в связи с появлением эксплоита, с помощью которых злоумышленник может ими воспользоваться.
По сообщению экспертов по безопасности из Secunia, найденным в Firefox 1.0.3 уязвимостям (cross-site scripting и удаленный доступ к системе) могут быть подвержены и другие версии браузера.
Первая ошибка связана с проверкой значения URL’а в «IFRAME» для JavaScript — из-за нее возможно выполнение произвольного HTML-кода или скрипта в текущей сессии пользователя в контексте любого сайта. Вторая — в параметре IconURL в InstallTrigger.install() — позволяет атакующему получить пользовательские привилегии на системе.
Самым простым решением проблемы, рекомендуемым Mozilla Foundation, является временное отключение поддержки JavaScript в Firefox.

Решение, конечно, соломоново, ничего не скажешь.
Вообще, создаётся такое ощущение, что разработчики решили догонять по числу уязвимостей IE, при этом не делая скидку на отсутствие у Firefox поддержки главного дырогенератора Эксплорера в виде ActiveX.

Прокомментировать:

avatar
  Subscribe  
Сообщать