Odkrita nevarna ranljivost brskalnikov Mozilla
Ruski heker s psevdonimom Azafran je javnost opozoril na zelo nevarno varnostno luknjo, ki jo je odkril v odprtokodnih spletnih brskalnikih Mozilla ter Firefox. Ranljivost je skrita v motorju JavaScript, s pomočjo katerega lahko zlonamerna koda odnese iz našega računalnika podatke zaupne narave (številke kreditnih kartic, gesla, uporabniška imena in podobno), ki so shranjeni na posebni lokaciji pomnilnika imenovani “heap”. Podjetje Secunia, ki se ukvarja z varnostjo
Tudi odprtokodni brskalniki so lahko ranljivi.. |
programske opreme, je za testiranje ranljivosti brskalnikov že pripravila poseben program oziroma skripto, ki prebira ter izpisuje vrednosti na poljubnih lokaciji pomnilnika velikosti desetih kB. Podjetje je po opravljenih testih odkrito varnostno luknjo brskalnikov Mozilla ter Firefox označilo za srednje kritično, saj zlonamerne kode lahko naenkrat “ukradejo” prek motorja JavaScript le delček vsebine pomnilnika in to le tedaj, ko uporabnik obiskuje spletno stran. Programerji Mozille Foundation so napako priznali ter obljubili, da bo odpravljena že pri izdaji naslednje različice spletnih brskalnikov Mozilla ter Firefox.
Prijavi napako v članku