В Firefox 3.5 критическая уязвимость

В браузере Firefox 3.5 обнаружена критическая проблема безопасности. Так называемая уязвимость "нулевого дня" найдена в работе JavaScript-компилятора Just-in-time (JIT). Эксплуатирующий "дыру" код опубликовала одна из групп исследователей безопасности, о чем сообщила организация Mozilla в своем блоге. Экспертами уязвимость классифицируется как "очень критическая".
Используя обнаруженную брешь, взломщик может осуществить атаку типа "drive-by", что означает запуск вредоносного программного кода на компьютере пользователя, посетившего интернет-сайт с внедренным эксплоитом. На данный момент решение проблемы не найдено, но разработчики из Mozilla работают над исправлением к браузеру. В качестве временной меры рекомендуется отключить в Firefox 3.5 JIT-компилятор, хотя это приведет к замедлению работы обрабатываемых программой java-скриптов. Одна из американских экспертных групп рекомендует совсем отключить функционирование JavaScript. Также можно использовать плагин NoScript, разрешающий выполнение java-скриптов только для доверенных сайтов.
JIT является частью расширения TraceMonkey, добавленного в вышедшую в конце июня версию браузера 3.5 и служащего увеличению скорости работы программы.
- Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
- 1223 просмотра
Похожое
- Все новости в одном месте FeedDemon 4.1
- Крупное обновление получил TextWrangler для Mac OS X
- Звонить по низким тарифам со смартфона возможно с помощью - NetCall для WP7
- Менеджер личной информации - EssentialPIM Pro 4.54
- Контроль за запуском системы: Autoruns 11.21
- Android вырвется вперед iOS по скорости выпуска приложений
- Ускорение работы компьютера - SpeedUpMyPC 2012
- С поддержкой Firefox 7 - Skype 5.5.0.119
- Opera 11.51 обновленная версия браузера
- Универсальная читалка: ICE Book Reader Professional 9.0.7
- Общение в локальной сети: Vypress Chat 2.1.9
- Надежная защита ПК: SafenSoft
- Быстрая работа с архивами: WinMount 3.5.0214
- Создание PDF: PDFCreator 1.2.0
- Облегченная установка Windows: Vispa 0.5.6
