Súlyos biztonsági sebezhetőség a Firefox böngészőkben?

[ZDNet/HWSW] Rendkívül súlyos biztonsági hiba lehet a Firefox böngészőben, állítja két hacker. A rést a ToorCon hacker konferencián prezentálták, amely állítólag JavaScript kód segítségével átveheti az irányítást a gép felett. A sebezhetőség állítólag minden platformon érinti a böngészőt, mivel annak JavaScript-implementációjával van gond -- súlyos gond, mondták a hackerek.
(...)
Az eseményen jelen volt Jesse Ruderman, a Mozilla Foundation biztonságtechnikai alkalmazottja, aki igyekezett meggyőzni az előadó férfiakat, hogy osszák meg a probléma részleteit a fejlesztőkkel. A hackerek közölték mintegy 30 firefoxos résről tudnak, és nem tervezik azokat megosztani. Ruderman ajánlatát, miszerint hibánként az alapítvány 500 dollárt fizet, egyszerűen kinevették, és közölték, hogy az internet javának szolgálatában bűnözők (black hat hackerek) számára terveznek kommunikációs hálózatokat felállítani.


Hmm. Az emberi gonoszság sajnos gyógyíthatatlan. Sad

Comments

Comment viewing options

Select your preferred way to display the comments and click "Save settings" to activate your changes.

Mégsem?

http://developer.mozilla.org/devnews/index.php/2006/10/02/update-possible-vulnerability-reported-at-toorcon/

attól még súlyos :-)

Szerintem az is elég rossz, ha DOS-t lehet egy JS-kóddal elérni. Szóval attól még súlyos, hogy eddig nem tudtak vele tetszőleges kódot futtatni a júzer gépén.