| Proaspatul lansat Mozilla Firefox 2.0.0.2 are o vulnerabilitate majora |
|
|
|
| Scris de FakeMoth | |||
| Miercuri, 07 Martie 2007 02:00 | |||
Cei de la Mozilla au anuntat ca atat browser-ul Firefox v. 2.0.0.2 si 1.5.0.10 cat si suita Seamonkey v. 1.1.1 si 1.0.8 se bucura de o grava vulnerabilitate la JavaScript care permite rularea pe masina locala a unui cod arbitrar de pe web. Aceste lamuriri vin dupa lansarea unui patch care ar regla conturile cu bresa de securitate. Vulnerabilitatea se refera la ignorarea de catre browser-e a setarilor JavaScript care ingaduie rularea codului chiar daca este dezactivat din meniu - mai precis in cadrul unor tag-uri legate de imagini. Aceste probleme insa nu afecteaza si clientul de e-mail Thunderbird. Window Snyder ofiter sef de securitate in cadrul proiectului Mozilla spune ca plangerile din ultima vreme legate si de alte tipuri de probleme se datoreaza faptului ca browser-ele in discutie acapareaza o cota din ce in ce mai mare de piata si ca devin o tinta majora a tuturor atacurilor. Parca la fel se scuzau si Microsoft... Lucru bun insa, patch-urile si recodarile de la Mozilla au o frecventa si un timp de raspuns mult mai mic decat cele de la alti competitori, ele fiind lansate odata cu problema si nu dupa un program prestabilit, lasand astfel ferestre (in engleza Windows :) de timp in care sa se manifeste problemele. Faza este ca dupa ce am mai aflat si noi cum merge internetul, sincer devenim mai ingaduitori cu toata lumea care face browser-e si alte unelte pentru web: este de-a dreptul un miracol functionarea acestora cu toata diversitatea de standarde, standarde nu bine implementate sau deloc, plugin-uri si obiecte, varietati de codare si amenintari de tot felul. In plus cum spune si Dr. Chenxi Wang, un analist de le Forrester Research, un browser trebuie sa iti ofere o deschidere inspre aceasta varietate si deci nu poate fi blindat la fel de usor ca alte aplicatii specializate. Altfel am restrange functionalitatea lui.
|
|||
| Ultima actualizare în Duminică, 28 Septembrie 2008 12:01 |















