Descoberta falha altamente crítica no Firefox

Written on Wednesday, July 11, 2007 – 11:10 am | by trmanco |

Um usuário (Gypsy2012) do Slashdot.org, alertou sobre uma falha de segurança altamente critica, “envolvendo” o Firefox 2.0 e o Internet Explorer. A falha consiste de um ataque malicioso no qual o hacker obtém o controle do sistema, via acesso remoto.

A falha é explorada por um “exploit” que afecta o “cabeçalho” do navegador. Infelizmente, a Mozilla já avisou que a versão beta do Firefox 3.0 vai chegar apenas daqui a 6 semanas.

 

A data prevista do lançamento é 18 de Setembro, mas claro, pode mudar. E provavelmente a versão final do navegador (final release) será lançada apenas em 2008.

 

O pior é que a Mozilla, acabou de adicionar uma “extensão” ao Firefox 3.0, que tem a finalidade de proteger os usuários de ataques do tipo phishing.

 

De acordo com o site Secunia.com, o problema tem duas soluções:

 

1 - Não ir a site “perigosos”

2 - Desabilitar o “Firefox URL” URI handler

 

Informações do Secunia.com

 

The problem is that Firefox registers the “firefoxurl://” URI handler and allows invoking firefox with arbitrary command line arguments. Using e.g. the “-chrome” parameter it is possible to execute arbitrary Javascript in chrome context. This can be exploited to execute arbitrary commands e.g. when a user visits a malicious web site using Microsoft Internet Explorer.

Fonte : BestLinux 

Se gostou deste post então por favor subscreva ao RSS feed do Open Mania. Também pode subscrever ao Open Mania por email e ter novos posts enviados directamente para a sua caixa de correio.

Adicionar artigo ao Rec6Adicionar artigo ao LinkkAdicionar artigo ao doMelhorAdicionar artigo ao Eu CurtiAdicionar artigo ao del.icio.us

Post a Comment

Sobre

Desde de 5 Julho de 2007
Open Mania e uma comunidade com o objectivo de informar os seus leitores das novidades no mundo do Open Source. Desde ao GNU/Linux, ao Firefox queremos mostrar que no mundo que ha alternativas ao codigo fechado. Mais

Quer receber noticias sempre actualizadas?

rss

Ou, subscreva por email: