Annonce

Nyt fra microsoft

Indsend nyhed

Del dine opdagelser!

Afstemning

Hvornår har du sidst været til LAN?

  • 55%Det er er mere end et år siden
  • 12%Har aldrig været til et LAN
  • 10%Inden for det seneste år
  • 6%Inden for de seneste 2-4 uger
  • 6%Inden for de seneste 3-4 måneder
  • 6%Inden for den seneste uge
  • 5%Inden for de seneste 5-8 uger

Kritisk fejl opdaget i Firefox 3.6

22. feb. 2010 15:14Mozillas populære internetbrowser Firefox er blevet ramt af en fejl, der af Secunia betegnes som værende kritisk.

Fejlen blev opdaget af det russiske firma Intevydis og gør det muligt for uvedkommende at få kontrol over computeren, som softwaren afvikles på. Firmaet kom med oplysningen, samtidigt med at de frigav en version af deres software VulnDisco, der kan udnytte fejlen.

Man er opmærksom på fejlen hos Mozilla, men der var ikke en rettelse til fejlen blandt de opdateringer, som blev udsendt i slutningen af sidste uge. I stedet skriver de:

Mozilla takes all security vulnerabilities seriously, and have as yet been unable to confirm the claim of an exploit. We value the contributions of all security researchers and encourage them to work within our security process, responsibly disclosing vulnerabilities to ensure the highest level of security and best outcome for users.Mozilla

#1: lorric

22. feb. 2010 15:39

Det fortjener en "dramatic chipmunk"
http://www.youtube.com/watch?v=a1Y73sPHKxw

#2: jonasbh

22. feb. 2010 15:41

Rolig nu! Der er tale om et værktøj til "penetration testers and security professionals worldwide" kilde: http://immunityinc.com/products-canvas.shtml

Meningen med VulnDisco er jo ikke at udnytte fejlen, men at give sikkerhedsspecialister og programører en chance for at lukke hullerne i deres software.

Try to become not a man of success, but try rather to become a man of value - Einstein, 1955

#3: coday

22. feb. 2010 15:58

Hvad for nogle rettigheder får man? Det er vel bare det som firefox bliver kørt med ..

Info: Det er kun på windows at fejlen er.

#4: Zarii

22. feb. 2010 16:41

Jeg synes nu det er super genialt, at Mozilla crew, bevare roen og følger deres normale procedure - det viser at de aner en smule om hvad det er de går og laver.

Jeg har da oplevet FF lave ballade fra tid til anden, men jeg må tilstå at man når dårligt at erfare fejlen, før end at man har fået opdateret det fra Mozilla's side.

Og hvorfor ændre på noget som egentlig virker rigtig godt, her mener jeg både produktet og fejlretnings procedure.

Nice med en HOT FireFox .:

http://www.sajithmr.com/wp-content/uploads/2008/03/sexy_firefox_logo.jpg

#5: jfs

22. feb. 2010 17:10

Men findes fejlen også i version 3.5? Det står der umiddelbart ikke noget om i artiklen.

#6: jonasbh

22. feb. 2010 17:48

Men findes fejlen også i version 3.5? Det står der umiddelbart ikke noget om i artiklen.jfs (#5)

The vulnerability is reported in version 3.6. Other versions may also be affected. Kilde: http://secunia.com/advisories/38608

Ingen har tilsyneladende testet det

Try to become not a man of success, but try rather to become a man of value - Einstein, 1955

#7: Zeales

22. feb. 2010 19:42

This report seems to be a hoax. At the Forum-Post, some users already write that the exploit does not work. Secunia seems to did not test it, but just used the information written by some unserious "russian security researcher" (aka. blackhat hacker) who wants to sell his product.

Jeg kan bekræfte at denne fejl ikke eksistere.

LEVEL3.Net

#8: p1x3l

22. feb. 2010 21:42

#7 ye ok prøvet også kig produktet op ... mail for pris ... priceless

Prices

VulnDisco single user license price - please contact info@intevydis.com for a quote.
Kilde

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger