Siguri

Përditësimi 3.6.3 i Firefox arnon një çështje “kritike” të sigurisë

Apr 2 2010
0 Shpërndarje
Përditësimi 3.6.3 i Firefox arnon një çështje “kritike” të sigurisë

“Një lëshim i korruptimit të memories që ka nxitur ekzekutimin e kodit ishte raportuar nga hulumtuesi i sigurisë Nils prej MWR InfoSecurity gjatë garës 2010 Pwn2Ow, që sponzorohet nga iniciativa TippingPoint’s Zero Day” tha Mozilla.

“Duke lëvizur nyjet DOM mes dokumenteve Nils ka gjetur një rast ku nëse nyja lëvizet gabimisht, ajo mban formën e saj të vjetër. Nëse një koleksion i mbeturinave mund të ndizet në kohën e duhur, atëherë Firefox mund ta shfrytëzojë më vonë këtë objekt të liruar”.

Sipas Mozilla, lëshimi i prezantuar ka ndikime vetëm në Firefox 3.6 dhe jo tek versionet e mëparshme të shfletuesit të saj.

Megjithatë, prodhuesi i shfletuesve tha se do ta luajë lojën në mënyrën e sigurt dhe së shpejti do të parqet edhe një arnim të shpejtë për Firefox 3.5, vetëm në rast se ka ndonjë mënyrë tjetër për të shfrytëzuar këtë vrimë.

Lajmet e fundit>