annonse

Alvorlig sårbarhet i nyeste Firefox

Av Harald Brombach, mandag 22. februar 2010 kl 08:19
annonse
Angrepskode inkludert i russisk innbruddsverktøy.
Russiske Intevydis skal ha utviklet angrepskode som blant annet utnytter en til nå ukjent sårbarhet i Mozillas Firefox 3.6 for Windows. Denne koden skal være inkludert i VulnDisco Pack Professional, en samling angrepskoder, som det russiske selskapet selger. Disse kan brukes i et «innbruddsverktøy» som kalles Immunity Canvas.

Ifølge det danske sikkerhetsselskapet Secunia kan sårbarheten utnyttes til å kjøre vilkårlig kode på systemet. Det kan også være at andre versjoner av Firefox er berørt-

Firefox-brukerne anbefales nå å unngå upålitelige eller ukjente lenker og nettsteder.

Blant de første referansene til denne sårbarheten, samt til lignende sårbarheter i Lotus Notes 8.5 og Realplayer 11, finnes i dette forumet.

Det skal ha blitt registrert ekstra mange tilfeller av at Firefox krasjet den 12. og 13. februar i år. Enkelte mistenker at dette kan skyldes testing av angrepskoden på ulike nettsteder.

Evgeny Legerov, grunnleggeren av Intevydis, uttalte tidligere i år at hans selskap ikke lenger i det stille vil varsle programvareleverandører om sårbarheter det måtte finne. Årsaken skal først og fremst være manglende belønning for innsatsen. Mozilla er dog blant programvareleverandørene som ofte gir penger til sikkerhetsforskere som har funnet alvorlige sårbarheter stiftelsens programvare.

Legerov lovet samtidig å avsløre en rekke sårbarheter i serverprogramvare, ikke minst databasesystemer. Siden den tid har mange slike sårbarheter blitt beskrevet i denne bloggen.


Les mer om: sårbarhet, firefox 3.6

DISKUTER SAKEN

Samsung klar med nettbrett

Samsung klar med nettbrett

Nå kommer den til Norge, men prisen blir stiv.

Les mer [17]

Vil skrelle vekk Flash fra mobilsider

Vil skrelle vekk Flash fra mobilsider

Norske bMenu drar til USA og håper å omsette for en halv milliard i året.

Les mer [20]

Twitter skal lagre alle klikk

Twitter skal lagre alle klikk

- Kvalmt tiltak for å grafse til seg brukerdata, hevder bruker.

Les mer [3]

annonse

Siste debattinnlegg

  • This thing called love

WinPhone 7 er klar for lansering

WinPhone 7 er klar for lansering

Nå gjenstår det vanskeligste.

Les mer [28]

Her er verdens første sosiale e-bokføljetong

Her er verdens første sosiale e-bokføljetong

Suksessforfattere tilbyr verktøyet «Pulp» samtidig med e-boka «The Mongoliad».

Les mer [1]

annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
digi.no on Facebook
 
Teller