Gå til innhold

Firefox-bug kan være alvorlig


Anbefalte innlegg

Videoannonse
Annonse
Gjelder dette kun 1.5.1(Final), eller finns den også i Beta/alpha/nightly's?

5996530[/snapback]

Firefox Bug Could Be Serious

 

A zero-day vulnerability in a fully-patched and most-current version of Mozilla Corp.'s Firefox could be exploited to crash the browser at the least, and at the worst, possibly introduce malicious code, a security company warned Tuesday.

 

The bug, which first appeared on Mozilla's Bugzilla listing a week ago on April 18, could be used by an attacker to crash Firefox by feeding it malformed JavaScript code.

 

Proof of concept code has been made public that crashes Firefox 1.5.0.2, the open-source browser's newest edition.

 

Although Danish vulnerability tracker Secunia ranked the threat as "low," its weakest warning, U.S.-based security vendor Symantec said the danger may be more dire.

 

"It does appear that triggering the vulnerability using the proof of concept results in the execution of data somewhere in anonymous memory, possibly in a portion of the heap," Symantec told customers of its DeepSight threat alert system Tuesday. "If this memory were somehow populated by an attacker with a malicious payload, this condition could likely be exploited to execute arbitrary code."

 

Firefox developers have come up with a patch -- one is listed in the Bugzilla report -- but has not been pushed out to users. Typically, Mozilla releases Firefox updates that include several security patches as it did recently when it rolled out version 1.5.0.2 with fixes for 24 bugs.

 

JavaScript-based vulnerabilities aren't new to Firefox -- nor to its rival, Internet Explorer. Several of the flaws fixed in the April 14 release of Firefox 1.5.0.2, for instance, were associated with JavaScript.

 

Internet Explorer's biggest threat of late -- the "createTextRange" vulnerability that was used by malicious Web sites to infect PCs with spyware and adware before Microsoft unveiled a patch on April 11 -- was also JavaScript-based.

Lenke til kommentar
Sjå der ja.

Nettlesaren med minst feil er vel muligens Opera.

5996746[/snapback]

 

Mulig, men du må se dette i sammenheng med at opera er closed source, og derfor blir det feil å sammenlikne firefox med opera.

6000392[/snapback]

 

Hmm, ok. Det stemmer vel bra det ja.

Meir rett å samanlikne Opera med IE då. Opera knuser IE på den siden. Men igjen alt knuser IE.

Lenke til kommentar

Tror det var på Digi eller Itavisen jeg leste en nyhet som jeg tror er relatert til dette.

 

Det stod at alle de store nettleserne hadde store sikkerhetsfeil, overaskende nok var IE den som kom dårligst ut.

 

http://www.itavisen.no/php/art.php?id=301004

 

men med klar tale:

http://www.itavisen.no/php/art.php?id=301115

uansett hvor mye vekt man legger i at Firefox "kanskje"

har et kritisk sikkerhetshull betyr det på ingen måte at Opera ikke har sikkerhetshull eller at IE på noen måte er noe sikrere alternativ en stort sett det meste som er der ute på grunn av dette!

 

Lurer også litt på om alle os'er i fare og om det er tilfellet, om også dette gjelder ALLE distroer.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...