Android

Firefox Memperbaiki Minggu Seterusnya Selepas Serangan Telah Diterbitkan

Mozilla is finally moving beyond Firefox!

Mozilla is finally moving beyond Firefox!
Anonim

Kod serangan dalam talian telah dilepaskan menyasarkan kecacatan kritikal, tidak tersentuh dalam penyemak imbas Firefox.

Kod serangan, yang ditulis oleh penyelidik keselamatan Guido Landi telah diterbitkan di beberapa laman web keselamatan pada hari Rabu, yang menghantar pemaju Firefox bergegas untuk menambal isu. Sehingga cacat ditetap, kod ini boleh diubahsuai oleh penyerang dan digunakan untuk menyelinap perisian tidak sah ke mesin pengguna Firefox.

Pembangun Mozilla telah menyelesaikan masalah untuk kelemahan. Ia dijangka dihantar dalam pelepasan 3.0.8 akan datang penyemak imbas, yang mana pemaju kini mencirikan sebagai "kemaskini keselamatan pemecatan tinggi keutamaan," terima kasih kepada kod serangan itu.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

"Kami … menganggap ini satu isu kritikal," kata Pengarah Kejuruteraan Keselamatan Mozilla, Lucas Adamski dalam e-mel.

Bug ini menjejaskan Firefox pada semua sistem operasi, termasuk Mac OS dan Linux, menurut nota pemaju Mozilla mengenai isu tersebut.

Dengan menipu seorang mangsa untuk melihat fail XML yang coded berkod, penyerang boleh menggunakan bug ini untuk memasang perisian tidak sah pada sistem mangsa.

Sedangkan pelepasan awam terhadap kod penyerang pelayar tidak berlaku begitu banyak, penyelidik keamanan tampaknya tidak memiliki banyak masalah mencari bug dalam perisian peramban. Minggu lepas, dua penggodam di persidangan keselamatan CanSecWest menggali empat pepijat berasingan dalam pelayar Firefox, IE dan Safari.