Mozilla Foundation халатно относится к обнаруженным уязвимостям - «Интернет»
Vids – новая нейросеть от Google для генерации и обработки видео - «Новости мира Интернет»
Vids – новая нейросеть от Google для генерации и обработки видео - «Новости мира Интернет»
С обновлением в нейросети Galaxy AI доступно больше языков, в том числе русский - «Новости мира Интернет»
С обновлением в нейросети Galaxy AI доступно больше языков, в том числе русский - «Новости мира Интернет»
В Apple предложили решать проблему фантомных касаний Apple Watch перезагрузкой - «Новости мира Интернет»
В Apple предложили решать проблему фантомных касаний Apple Watch перезагрузкой - «Новости мира Интернет»
Компания Asus представила новейшие модели мониторов ProArt для художников и дизайнеров - «Новости мира Интернет»
Компания Asus представила новейшие модели мониторов ProArt для художников и дизайнеров - «Новости мира Интернет»
В Telegram появился редактор, с помощью которого можно создать свои стикеры - «Новости мира Интернет»
В Telegram появился редактор, с помощью которого можно создать свои стикеры - «Новости мира Интернет»
«Ростех» начал поставки серверов и обновлённого интерконнекта «Ангара» для отечественных суперкомпьютеров / ServerNews - «Новости сети»
«Ростех» начал поставки серверов и обновлённого интерконнекта «Ангара» для отечественных суперкомпьютеров / ServerNews - «Новости сети»
Открыто, входите: более 80 тыс. межсетевых экранов Palo Alto Networks содержат критическую уязвимость нулевого дня / ServerNews - «Новости сети»
Открыто, входите: более 80 тыс. межсетевых экранов Palo Alto Networks содержат критическую уязвимость нулевого дня / ServerNews - «Новости сети»
Прожорливость ИИ и дата-центров заставила энергокомпании США пересмотреть планы по развитию в ближайшие годы / ServerNews - «Новости сети»
Прожорливость ИИ и дата-центров заставила энергокомпании США пересмотреть планы по развитию в ближайшие годы / ServerNews - «Новости сети»
Петабайт на колёсиках: Fujifilm выпустила автономное ленточное хранилище Kangaroo / ServerNews - «Новости сети»
Петабайт на колёсиках: Fujifilm выпустила автономное ленточное хранилище Kangaroo / ServerNews - «Новости сети»
Роскомнадзор заблокировал сайты восьми хостинг-провайдеров — они не «приземлились» в России - «Новости сети»
Роскомнадзор заблокировал сайты восьми хостинг-провайдеров — они не «приземлились» в России - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Mozilla Foundation халатно относится к обнаруженным уязвимостям - «Интернет»

Хакер Эвив Рэфф обвиняет в своем сетевом дневнике организацию Mozilla Foundation в халатом отношении к обнаруженным уязвимостям. По его словам, программисты из Mozilla ждут пока будет опубликован пример кода, использующий уязвимость, чтобы объявить ее статус критичным.

На прошлой неделе было выпущено обновление к Firefox 1.5, исправляющее восемь обнаруженных уязвимостей, четыре из которых были отмечены как важные. По словам хакера, три из них должны были быть признаны критическими. В качестве доказательства своих слов, Рэфф написал эксплойт, демонстрирующий удаленный запуск произвольного кода на компьютере с установленным браузером Mozilla Firefox 1.5. Код может быть опасен и для почтового клиента Thunderbird 1.5 с включенной опцией исполнения сценариев javascript на HTML-страницах, приложенных к письмам.

В Mozilla на это заявление ответили, что и правда не будут придавать теоретическим уязвимостям критический статус. Но как только код, использующий дыру в защите браузера был опубликован, компания решила признть найденную ошибку опасной. Рэфф считает подобную практику порочной и заявляет, что Mozilla не хотят учиться на собственных ошибках.


Хакер Эвив Рэфф обвиняет в своем сетевом дневнике организацию Mozilla Foundation в халатом отношении к обнаруженным уязвимостям. По его словам, программисты из Mozilla ждут пока будет опубликован пример кода, использующий уязвимость, чтобы объявить ее статус критичным. На прошлой неделе было выпущено обновление к Firefox 1.5, исправляющее восемь обнаруженных уязвимостей, четыре из которых были отмечены как важные. По словам хакера, три из них должны были быть признаны критическими. В качестве доказательства своих слов, Рэфф написал эксплойт, демонстрирующий удаленный запуск произвольного кода на компьютере с установленным браузером Mozilla Firefox 1.5. Код может быть опасен и для почтового клиента Thunderbird 1.5 с включенной опцией исполнения сценариев j

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle