W przyszłym tygodniu Firefox 2.0.0.10

Mimo że Mozilla aktywnie pracuje nad trzeciąwersją przeglądarki Firefox, nie zapomina o łataniu drugiejedycji tej popularnej przeglądarki. Mozilla QualityAssurance Community wezwało ochotników, aby ci pomogli testowaćFirefoksa 2.0.0.10 w wersji Release Candidate, którego premieraplanowana jest na przyszły tydzień. Najnowsza edycja zawierać będzie poprawkę do luki odkrytej już wlutym i dotyczącej plików .jar (Java Archive). Błąd umożliwiacyberprzestępcy na przeprowadzenia ataku typu cross-site scripting,ukrywając niebezpieczny kod w pliku .jar. "W praktyce oznacza to, iż każda aplikacja, która pozwala na uploadplików .jar lub .zip jest potencjalnie podatna na atak cross-site"- ostrzega w blogu Petko Petkow, założyciel gnucitizen.org."Potencjalnymi celami tego typu ataków mogą być klienty poczty,systemy współdzielenia dokumentów oraz dowolna strona mającacokolwiek wspólnego z Web 2.0" - dodaje. MozillaSecurity Blog podaje, iż luka została zademonstrowana naprzykładzie usługi pocztowej Gmail jako sposób na "wyciąganie" zkonta pocztowego ofiary listy kontaktów.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯