«Εξαιρετικά κρίσιμα» κενά ασφάλειας εντοπίστηκαν στον Firefox
Δύο ατέλειες που εντοπίστηκαν στο πρόγραμμα πλοήγησης στο Διαδίκτυο Firefox επιτρέπουν σε χάκερ να εκτελέσουν κώδικα στα ευπαθή PC και να υποκλέψουν στοιχεία του χρήστη. Ο οργανισμός Μοzilla συστήνει την απενεργοποίηση της γλώσσας Javascript.
36
Δύο ατέλειες που εντοπίστηκαν στο πρόγραμμα πλοήγησης στο Διαδίκτυο Firefox επιτρέπουν σε χάκερ να εκτελέσουν κώδικα στα ευπαθή PC και να υποκλέψουν στοιχεία του χρήστη.
Ο οργανισμός Mozilla που ανέπτυξε το λογισμικό συνιστά την απενεργοποποίηση της γλώσσας Javascript μέχρι να εκδοθούν πακέτα διορθωτικού κώδικα (patch) που επιλύει το πρόβλημα. Εναλλακτικά, οι χρήστες μπορούν να απενεργοποιήσουν την αυτόματη εγκατάσταση επιπλέον λογισμικού, όπως οι επεκτάσεις (extensions) και τα θέματα (themes).
Πάντως, μέχρι στιγμής δεν έχουν καταγραφεί περιστατικά επιθέσεων που εκμεταλλεύονται τα δύο κενά.
Όπως αναφέρει το CNet.com, η δανέζικη εταιρεία ασφάλειας υπολογιστών Secunia χαρακτήρισε τα κενά ασφάλειας «εξαιρετικά κρίσιμα», επειδή οι χάκερ θα μπορούσαν να υποκλέψουν cookies και να αποκτήσουν πρόσβαση σε δικτυακούς τόπους που απαιτούν κωδικούς.
Το πρώτο κενό ασφάλειας θα επέτρεπε στον επιτιθέμενο εγκαταστήσει λογισμικό στον υπολογιστή ξεγελώντας το Firefox ότι το λογισμικό αυτό προέρχεται από αξιόπιστη πηγή. Το δεύτερο κενό αφορά την παράμετρο IconURL στον κώδικα που ξεκινά τη διαδικασία εγκατάστασης πρόσθετου λογισμικού.
Φοβούμενος ότι οι χάκερ θα μπορούσαν να εκμεταλλευτούν την υπηρεσία online αναβάθμισης του Firefox, ο οργανισμός Mozilla ανακοίνωσε ότι προχώρησε σε προληπτικές αλλαγές στους τόπους addons.mozilla.org και update.mozilla.org.
Σύμφωνα με το ZDNet UK, το πρόβλημα αναμένεται να επιλυθεί οριστικά με την κυκλοφορία της έκδοσης 1.0.4 του Firefox. Από τις αρχές του 2005, ο Mozilla έχει ήδη διαθέσει τρεις αναβαθμίσεις ασφάλειας για το Firefox, ενώ στο ίδιο διάστημα ο Internet Explorer της Microsoft έχει «μπαλωθεί» δύο φορές.
Newsroom ΑΛΤΕΡ ΕΓΚΟ
- Κολομβία: Τρομερά επεισόδια με τραυματίες στον τελικό Κυπέλλου
- Στην ΕΕ και την ΚΑΠ ρίχνει την ευθύνη για τα ανικανοποίητα αιτήματα των αγροτών η κυβέρνηση
- Με 23 εκατομμύρια ευρώ ενισχύεται η μικρή επιχειρηματικότητα στη Δυτική Ελλάδα
- Αρχαία Ελληνικά: Η κλασική παιδεία δεν είναι μόνο θέμα αρχαίας γλώσσης
- Κλήρωσε η Φορολοταρία: Δείτε αν κερδίσατε έως και 50.000 ευρώ
- «Ο Παναθηναϊκός προσφέρει 10 εκατομμύρια ευρώ για τον Μανδά», λένε οι Ιταλοί



