Критическая уязвимость Firefox 3.5 и 3.6
+3
Критическая уязвимость Firefox 3.5 и 3.6
В огнелисе найдена критическая уязвимость в движке javascript

Как сообщается, впервые о данной уязвимости стало известно после обнаружения факта заражения официального сайта Нобелевской премии мира трояном, использующим эту уязвимость.

Mozilla рекомендует пользователям Firefox 3.5 и 3.6 временно отключить в браузере поддержку javascript, либо установить аддон NoScript.

Хакеры заразили официальный сайт Нобелевской премии мира трояном, который использует действующую уязвимость в браузерах Firefox версий 3.5 и 3.6. Об этом сообщается в блоге ZDnet.

По данным экспертов Norman ASA, компьютеры пользователей Firefox, зашедших на сайт, были заражены трояном Belmoo. Этот троян действует через операционную систему Windows, передавая контроль над зараженным компьютером лицам, которые произвели вирусную атаку. В данном случае троян после заражения пытается подключиться к двум адресам, зарегистрированным в Тайване.

Компания Mozilla, выпускающая браузер Firefox, уже опубликовала в своем блоге, посвященном вопросам безопасности, специальное заявление, предупреждающее пользователей о действующей уязвимости типа zero-day. Для обеспечения безопасности Mozilla рекомендовала пользователям временно отключить в браузере поддержку Java-script, а также установить адд-он NoScript.

Кроме того, Mozilla временно добавила сайт Нобелевской премии мира, в список ресурсов, доступ к которым автоматически блокируется встроенным антивирусным модулем Firefox.

Специалисты Mozilla работают над устранением уязвимости. Соответствующее обновление станет доступно для пользователей после того, как пройдет необходимые процедуры тестирования.


офф уведомление об уязвимости:
Внимание! У Вас нет прав для просмотра скрытого текста.


аддон NoScript:
Внимание! У Вас нет прав для просмотра скрытого текста.



Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий от Автора #1, добавлен: 27 октября 2010, 22:43 [2] [Q] [#]
0
[22:40:42] CodyMaverik [GARENA]: бля, я только седня обновил до 3.6(
[22:41:09] ®at: опера намного безопастнее
[22:41:16] CodyMaverik [GARENA]: опера сосет
[22:41:24] ®at: схуя ей сосать?
[22:41:37] ®at: чего в ней нет что есть в FF?
[22:41:54] CodyMaverik [GARENA]: я уже и не помню, запомнил только, что вконтакте она не сохраняет ник, как мозила ^^
[22:42:16] ®at: естественно
[22:42:52] ®at: теперь люди пользуются браузерами только потому что браузеры делают ники вконтакте с сердечками
[22:43:06] CodyMaverik [GARENA]: ))

Ukraine  Комментарий #2, добавлен: 27 октября 2010, 23:32 [2] [Q] [#]
0
жесть
а в опере это делаеться нажатием 1 кнопки или alt+Enter ))

Cтатус: Бегите глупцы :: изменен: 2014-07-16 17:23:34
Russian Federation  Комментарий #3, добавлен: 28 октября 2010, 17:43 [2] [Q] [#]
0
вроде обновление уже выпустили :
Внимание! У Вас нет прав для просмотра скрытого текста.

Ukraine  Комментарий #4, добавлен: 28 октября 2010, 20:58 [2] [Q] [#]
0
интересно, а как юзать багу ))

Cтатус: Бегите глупцы :: изменен: 2014-07-16 17:23:34
Russian Federation  Комментарий #5, добавлен: 2 ноября 2010, 21:43 [2] [Q] [#]
0
сижу на мазиле =) не люблю оперу =)

Оставить комментарий / Добавление ссылок в комментариях разрешено