:

Szerző: Bodnár Ádám

2007. február 8. 09:47

Két biztonsági rést találtak a Mozilla Firefoxban

Két biztonsági rést fedeztek fel a Mozilla Firefoxban, amelyeket kihasználva támadók hozzáférhetnek az áldozat gépén tárolt állományokhoz, így akár bizalmas személyes vagy banki adatokhoz is hozzájuthatnak. Ironikus módon mindkét sebezhetőség a Firefox biztonsági szolgáltatásait érinti, az egyik a felugró ablakok kezelésével, a másik pedig az adathalász-támadások elleni védelemmel kapcsolatos.

[HWSW] Két biztonsági rést fedeztek fel a Mozilla Firefoxban, amelyeket kihasználva támadók hozzáférhetnek az áldozat gépén tárolt állományokhoz, így akár bizalmas személyes vagy banki adatokhoz is hozzájuthatnak. Ironikus módon mindkét sebezhetőség a Firefox biztonsági szolgáltatásait érinti, az egyik a felugró ablakok kezelésével, a másik pedig az adathalász-támadások elleni védelemmel kapcsolatos.

A Firefox alapesetben nem engedélyezi a weboldalak számára a helyben tárolt állományokhoz való hozzáférést, azonban a felugró ablakok kezelésével kapcsolatos rutin hibáját kihasználva támadók mégis elérhetik azokat, olvashatják őket, miáltal akár bizalmas személyes adatokhoz is hozzájuthatnak. A támadóknak nincs más dolga mint létrehozni egy weboldalat egy speciális kóddal, majd ideirányítani a felhasználót és rávenni arra, hogy kapcsolja ki a pop-up ablakokat blokkoló funkciót és máris hozzáférhetnek a gépen tárolt fájlokhoz.

A SecuriTeam által nyilvánosságra hozott másik sérülékenység a phising-szűrővel kapcsolatos: egy megfelelően előkészített weboldallal a szűrő átverhető, így a felhasználó a phishing-oldalra lépve azt biztonságosnak véli. A Firefox elég könnyen átverhető -- állítja a SecuriTeam --, mindössze néhány karaktert kell hozzáírni a weboldal címéhez. Az első sebezhetőség a Firefox 2.0 előtti változatokat érintheti, a második azonban a legújabb, 2.0.0.1-es verzióan is jelen van. A Mozilla egyelőre nem reagált.

Felkértünk 3 különböző területen dolgozó csapatot, mutassák meg élőben, hogyan is használják ők az AI-t. Ezután mindenki eldöntheti, mit gondol az egészről, hol is tart az adaptációban. November 17-én érkezik a kraftie demo day, 19-én pedig az első képzés!

a címlapról

LIKE

0

Megszűnik a facebookos Like gomb, de nem úgy

2025. november 11. 13:53

Jövőre megszűnnek a Facebook Social Pluginok, azaz a Like és Comment gombok, ezzel pedig újabb legacy feature-től szabadul meg a közösségi oldal.

SCAM

1

Milliárdokat kereshetett a Meta a csalóhirdetéseken

2025. november 10. 13:40

A közösségi óriás korábbi előrejelzésében azt vetítette előre, hogy 2024-es teljes árbevételének 10 százaléka, kb. 16 milliárd dollár származhat online csalások és tiltott áruk hirdetéseiből.