На конференции ToorCon 2006 было сообщено о существовании в последней из выпущенных версий популярного бразуера Firefox множества проблем с безопасностью
Прежде всего, следует напомнить, что совсем недавно программный код браузера Firefox версии 1.5.0.6 был проверен с помощью специализированного анализатора Klocwork K7, и в нем было выявлено более 650 ошибок и 71 потенциальная уязвимость.
Результатом исправления выявленных ошибок и уязвимостей стал выход Firefox версии 1.5.0.7, но это, как оказалось, не решило проблем с безопасностью этого браузера.
Как сообщает Linux.org.ru, в рамках конференции ToorCon 2006 Mischa Spiegelmock и Andrew Wbeelsoi продемонстрировали exploit (создающий сетевой бот) для Firefox 1.5.0.7.
Кроме этого, было заявлено о существовании множества других проблем, детали которых не разглашаются.
|