Информационные технологии
Российские исследователи обнаружили и опубликовали код эксплуатации критической уязвимости в браузере Firefox. Уязвимость присутствует в Firefox 3.6 и, возможно, в других версиях этой программы.

Русские взломали Firefox

Как сообщает The Register, основатель московской компании Intevydis Евгений Легеров заявил, что его фирма не использует политику предварительного уведомления разработчиков о наличии в их программах уязвимостей. Соответственно, в Mozilla узнали о новой критической "дыре" только после публикации кода эксплойта.

Об этой угрозе "нулевого дня" в Mozilla сообщили безопасники из Secunia, который присвоили уязвимости статус "весьма критичной". По их данным, уязвимость позволяет злоумышленникам выполнить на целевой системе произвольный код.

Легеров утверждает, что проведённые в его компании тесты показали успешную эксплуатацию уязвимости в Firefox 3.6, установленном на Windows XP SP3 и Windows Vista.

Код эксплойта был включён в начале февраля в очередную версию программы VulnDisco, которую разрабатывает Intevydis. VulnDisco является расширением платного инструментария Immunity Canvas, который предназначен для эмуляции киберугроз. Помимо эксплойта для Firefox, в VulnDisco 9.0 вошёл также код для эксплуатации неизвестной ранее ошибки переполнения стека в Lotus Notes 8.5.

Примечательно, что Mozilla только-только залатала три критические "дыры" в Firefox 3.5.7. По словам Легерова, эти заплатки не имеют отношения к его находке.

Новости безопасности   Теги: Firefox, Взлом



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Русские взломали Firefox, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Mirror: МI-6 расследует версию о якобы причастности РФ к задержанию британского танкера - 21.07.2019: STFW.Ru: Два разведывательных агентства Великобритании - служба британской внешней


•  Посол Украины заявил о подрыве в Киеве доверия к ФРГ - 21.07.2019: STFW.Ru: Украинский посол в Берлине Андрей Мельник в интервью немецкой газете Die Welt


•  Снова первая. Рапиристка Дериглазова стала трехкратной чемпионка мира - 21.07.2019: STFW.Ru: Российские фехтовальщики открыли счет медалям на чемпионате мира,


•  Сборная России по синхронному плаванию выиграла золото в комбинации на чемпионате мира - 21.07.2019: STFW.Ru: Российские синхронистки выиграли все дисциплины ЧМ, в которых


•  Саакашвили снял партию с выборов в Верховную раду в пользу Зеленского - 21.07.2019: STFW.Ru: Экс-президент Грузии Михаил Саакашвили сообщил об отказе своей партии


•  Премьер Косова Харадинай ушел в отставку под давлением Гаагского трибунала - 21.07.2019: STFW.Ru: Премьер самопровозглашенного Косова Рамуш Харадинай подал в отставку. Свое