Η Mozilla προειδοποίησε την Παρασκευή πως κλεμένες πληροφορίες για ευπάθειες από το Bugzilla bug tracking χρησιμοποιήθηκαν για επιθέσεις σε χρήστες του Firefox browser.
Η υποκλοπή που έγινε με χρήση στοιχείων σύνδεσης χρήστη με επαυξημένα δικαιώματα, τα οποία τα χρησιμοποιούσε και σε τρίτο site από το οποίο κλάπηκαν, έδωσε στους επιτιθέμενους πρόσβαση σε 185 μη δημόσια bugs του Firefox, 53 εκ των οποίων αφορούν πολύ σοβαρά κενά ασφαλείας, με 10 από αυτά να είναι unpatched.
Η Mozilla πιστεύει πως μόνο ένα από τα δέκα κενά χρησιμοποιήθηκε σε επιθέσεις εναντίον του Firefox, στις αρχές Αυγούστου όταν προειδοποίησε για μολυσμένο διαφημιστικό δίκτυο στην Ρωσία που αντέγραφε δεδομένα των χρηστών και τα ανέβασε σε Ουκρανικό server.
Η έκδοση του Firefox που διατέθηκε στις 27 Αυγούστου "μπαλώνει" όλα τα κενά και οι χρήστες του πρέπει να αναβαθμίσουν το συντομότερο.
Πηγή : Arstechnica
Εμφάνιση 1-15 από 20
-
05-09-15, 11:50 Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.836
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
05-09-15, 13:29 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #2
ελεος αυτη η εταιρεια..
-
05-09-15, 15:06 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #3
- Εγγραφή
- 05-11-2004
- Ηλικία
- 33
- Μηνύματα
- 3.758
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 30
- Τύπος
- FTTH
- Ταχύτητα
- 200/200 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
Περιμένω σχόλια από τους nerdουλες fanboys
OK boomer
-
05-09-15, 15:08 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #4
-
05-09-15, 23:24 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #5
-
06-09-15, 00:44 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #6
-
06-09-15, 02:41 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #7
Αυτό είναι πολύ χοντρό. Bulk exploits με το κιλό....
Υ.Γ. Αυτό με το Ρώσικο δίκτυο που χρησιμοποιούσε server στην Ουκρανία σαν ανέκδοτο ακούγεται !
-
06-09-15, 12:35 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #8
Μα τι γίνεται με τα bug? ούτε ο explorer δεν είχε τόσα.
Τώρα τα bug και μάλιστα στον Firefox βγαίνουν και στην χοντρική? Υπάρχουν και αδημοσίευτα δηλαδή?
Μαθητευόμενοι γράφουν τον κώδικα ή επίτηδες το κάνουν?
-
06-09-15, 16:33 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #9
κενα ασφαλειας η αλλιως bug θα υπαρχουν παντα στο οποιοδηποτε λογισμικο η λειτουργικο συστημα
αυτο που πρεπει να μας απασχολει ειναι ποσο γρηγορα το ανακαλυπτουν και το διορθωνουν
γιατι μιλατε για φυλλομετρητες (browsers) που ειναι σημαντικο καθως με αυτους μπαινουμε σε τραπεζικα συστηματα , δικτυα εργασιας που παιζουν ευαισθητες πληροφοριες για αυτο προσωπικα πιστευω οτι πρεπει να υπαρχει αμεση ανταποκριση των εταιρειων για την διορθωση τους
-
06-09-15, 18:03 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #10
Σε τόσο μεγάλη έκταση κώδικα που κομμάτια του έχουν πάνω από 10-15 χρόνια που έχουν γραφτεί; Δεν υπάρχει κώδικας τέτοιας έκτασης που να μην έχει κενά ασφαλείας. Φυσικά και υπάρχουν αδημοσίευτα bugs και μάλιστα υπάρχουν και εταιρείες (δις)εκατομμυρίων που κάνουν ακριβώς αυτό. Βρίσκουν και πουλάν bugs σε άλλες εταιρείες, κυβερνήσεις κλπ. Το σημαντικό είναι να διορθώνονται άμεσα ώστε να αποτρέπονται οι μαζικές επιθέσεις. Για τις στοχευμένες επιθέσεις δεν υπάρχει λύση...
-
06-09-15, 20:34 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #11
φαινοντε αρκετα τα bugs που εχει... δηλαδη τα 10 απ αυτα δε θα μπορεσουν ποτε να τα φτιαξουν????
-
07-09-15, 00:24 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #12
με την καινουρια αναβαθμηση της chrome 45+ ... πολλοι πηγαν στον firefox λογω extension & flash ... πιστευω θα τον χτυπησουν ασχημα (fozilla / firefox) αυτον τον καιρο
-
07-09-15, 02:27 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #13
- Εγγραφή
- 05-11-2004
- Ηλικία
- 33
- Μηνύματα
- 3.758
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 30
- Τύπος
- FTTH
- Ταχύτητα
- 200/200 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
-
07-09-15, 03:03 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #14
το firefox βλεπω παιζει ακομα απροβληματιστα speedtest.com / pingtest.net (και πολλα αλλα sites με flash / java) καθως επισης δεν βλεπω παραπονα με extensions σε σχεση με το chrome που δεν υποστηριζει πλεον NPAPI κλπ
Βεβαια ο chrome πλεον εχει πολυ καλο HTML 5 & μεγαλυτερη ασφαλεια ... αλλα βλεπω αρκετους χρηστες εχουν καταφυγει στο firefox (και εγω) ... πιστευω θα γινει και αλλο χτυπημαΤελευταία επεξεργασία από το μέλος babis3g : 07-09-15 στις 03:09.
-
07-09-15, 03:46 Απάντηση: Υποκλοπή vulnerabilities από τον Bugzilla εκθέτει τον Firefox σε επιθέσεις #15
Παρόμοια Θέματα
-
Προσθετα που δεν μπορουν να αφαιρεθουν απο τον Firefox
Από GiorgosAth στο φόρουμ Software γενικάΜηνύματα: 2Τελευταίο Μήνυμα: 15-08-15, 18:57 -
αφαιρεση sweet page απο τον firefox και outserfing απο το chrome
Από oneiro στο φόρουμ Software γενικάΜηνύματα: 1Τελευταίο Μήνυμα: 27-07-15, 11:27 -
Η ευπάθεια FREAK εκθέτει όλες τις εκδόσεις Windows σε επιθέσεις από ασφαλή SSL sites
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 17Τελευταίο Μήνυμα: 13-03-15, 04:10 -
Πως επαναφέρω σβησμένο ιστορικό από τον firefox?
Από koser στο φόρουμ Internet, web surfing και online υπηρεσίεςΜηνύματα: 1Τελευταίο Μήνυμα: 21-11-14, 02:27 -
Ο εκτελεστικός διευθυντής του Tor "δείχνει" προς ενσωμάτωση με τον Firefox
Από Φιλόσοφος_Στ@ρχίδας στο φόρουμ ΕιδήσειςΜηνύματα: 15Τελευταίο Μήνυμα: 02-10-14, 23:58
Bookmarks