Mesajul a fost trimis. Multumesc!

Noi vulnerabilităţi informatice în Firefox

Publicat in Evenimentul Zilei, luni 1 noiembrie 2010 ·

O nouă serie de vulnerabilităţi de tip"zero-day" ale versiunilor Firefox 3.5 şi 3.6, au fost descoperite de BitDefender când mai multe website-uri infectate au început să distribuie malware în calculatoarele vizitatorilor. Sursa: NorthFoto

Website-uri importante, printre care şi pagina oficială a Premiilor Nobel, au fost compromise prin incluziuni iFrame care direcţionau utilizatorii către conţinut infectat. Fişierul în cauză era scris în limbaj JavaScript

Acesta include elemente de atac (payload) pentru mai multe versiuni de Firefox, de la 3.6.8 la 3.6.11, care declanşează o eroare de programare prin utilizarea unei porţiuni din memoria calculatorului după ce aceasta a fost eliberată. Deşi nu este o noutate absolută, această tehnică, a fost folosită şi în atacul din ianuarie asupra Internet Explorer 8, cunoscut sub numele de Operaţiunea Aurora.

Cum se desfăşoară atacul

La vizitarea paginii infectate, codul JavaScript verifică atât sistemul de operare, cât şi versiunea de browser folosită şi populează o anumită porţiune a memoriei cu două payload-uri diferite.

În timp ce primul payload diferă de la o versiune la alta a browserului, având scopul să declanşeze excepţia în browser, cel de-al doilea este identic pentru fiecare versiune şi va duce la execuţia fişierului infectat. Dacă utilizatorul ajunge pe pagina compromisă folosind un alt browser decât Firefox sau o versiune Firefox care nu conţine vulnerabilităţi, va fi redirecţionat către o pagină about:Blank.

Firefox a lansat o actualizare la versiunea 3.6.12, care nu mai este vulnerabilă la acest tip de atacuri. Pentru a se proteja, utilizatorii sunt avertizaţi îşi actualizeze atât browser-ul, dar şi la soluţia de antivirus.

Articolul in Evenimentul Zilei >>

Citeste si top 10 stiri de azi

Cod galben de inundații în 12 județe: Hidrologii anunță scurgeri pe versanți, torenți și pâraie și viituri pe râuri

Ziare.com acum o ora
Institutul Naţional de Hidrologie şi Gospodărire a Apelor (INHGA) a emis, marţi, 7 mai, o atenţionare cod galben de inundaţii care este în vigoare până la miezul nopţii pe râuri din patru bazine hidrografice de pe raza a 12 judeţe. Județele cu risc

ANM: Cod galben de furtuni în 24 de judeţe şi în Bucureşti. Prognoza meteorologilor, cât timp va fi aceasta valabilă

Wall-Street.ro acum 3 ore
Administraţia Naţională de Meteorologie (ANM) a emis o atenţionare Cod galben de instabilitate atmosferică temporar accentuată, valabilă în cursul acestei zile în 24 de judeţe şi în Bucureşti. Conform prognozei de specialitate, în intervalul ora 10:

Sindicaliștii din Poliția Locală protestează în fața Guvernului pentru că nu primesc sporuri de muncă în weekend și sărbători legale

Ziare.com acum 2 ore
Poliţiştii locali vor protesta, miercuri, 8 mai, în faţa Guvernului, având mai multe solicitări de natură financiară, dar şi modificarea prevederilor O.U.G. nr. 63/2010, în sensul înlocuirii sintagmei 1 post / 1000 locuitori/ cu 1 poliţist local /10

Două case cuprinse de incendiu în Sectorul 2 al Capitalei: o victimă decedată

Mediafax acum o ora
UPDATE ISU Bucureşti - Ilfov transmite că în urma verificărilor efectuate în spaţiile interioare, a fost extrasă o victimă decedată. În acest moment incendiul este localizat, se lucrează la decopertare în vederea lichidării focarelor rămase. Ştirea

6.300 de infracţiuni şi 60.000 de amenzi în minivacanţa 1 Mai

Mediafax acum o ora
Nu mai puţin de 60.000 de amenzi au dat poliţiştii în minivacanţa de 1 Mai - Paşti, pentru un total de 24,8 milioane de lei. Au fost cu 1.000 de infracţiuni mai puţine decât în aceeaşi perioadă a anului trecut. Au rămas fără permis mii de şoferi.

Lucian Goge și Alexandru Iacob sunt invitați la „EXCLUSIV RAPID” marți, 7 mai, de la ora 21.00

Gandul acum 26 minute
Rapid a pierdut și la Cluj în ziua de Paște și a acumulat doar un punct din 24 posibile în acest playoff. Dan Sucu și Victor Angelescu sunt în căutarea unui antrenor pentru sezonul viitor, iar Daniel Niculae se va despărți de echipa lui de suflet în

"Suntem un popor unit şi mare şi împreună vom depăşi toate obstacolele". Putin a depus jurământul pentru al cincilea mandat de preşedinte

Wall-Street.ro acum o ora
Vladimir Putin a depus jurământul pentru al cincilea mandat de preşedinte al Federaţiei Ruse, cu o durată de şase ani, într-o ceremonie boicotată de SUA şi de multe ţări ale Uniunii Europene din cauza războiului din Ucraina, informează Reuters şi AF

Bernadette Szocs şi Ovidiu Ionescu, dublul mixt al României, calificaţi la Jocurile Olimpice

Gazeta Sporturilor acum 2 ore
Jucătorii de tenis de masă Bernadette Szocs şi Ovidiu Ionescu, dublul mixt al României, s-au calificat la Jocurile Olimpice de la Paris.

Burduja cere fotografii cu Bucureştiul pe care Nicuşor Dan „refuză să îl vadă”

Mediafax acum 3 ore
„Tuturor bucureştenilor, din toate colţurile oraşului. Haideţi să îi arătăm primarului Nicuşor Dan Bucureştiul de care fuge. Nicuşor Dan spune că nu a văzut un şobolan în aproape patru ani de mandat. La fel, primarul Capitalei nu pare să aibă cunoşt

UPDATE- Vladimir Putin a preluat pentru a cincea oară funcţia de preşedinte al Federaţiei Ruse. Ceremonia de învestire a început pe lapoviţă. Putin a depus jurământul şi apoi a promis că Rusia va trece „cu onoare” prin „perioada dificilă, de etapă” - FOTO

News.ro acum 2 ore
Vladimir Putin a preluat marţi funcţia de preşedinte al Rusiei pentru a cincea oară, ceremonia solemnă având loc la Kremlin la ora prânzului, iar în alocuţiunea rostită imediat după învestire liderul rus, aflat la putere de un sfert de secol, a făcu

Vremea

București
acum

28°
mar.

15°/28°
mie.

13°/17°
joi

11°/14°
vin.

9°/21°
Iasi
acum

27°
mar.

13°/27°
mie.

8°/16°
joi

10°/19°
vin.

11°/20°
Constanta
acum

25°
mar.

12°/25°
mie.

12°/16°
joi

13°/15°
vin.

12°/15°
Cluj-Napoca
acum

20°
mar.

13°/20°
mie.

10°/15°
joi

8°/13°
vin.

6°/18°
Timisoara
acum

23°
mar.

14°/23°
mie.

12°/19°
joi

11°/18°
vin.

10°/20°