Рубрики
МЕНЮ
Виталий Войчук
Об этом сообщает "CyberSecurity".
Отметим, что Mozilla выпускает исправления для Firefox уже во второй раз за последние две недели.
Как говорится в последнем бюллетене безопасности, на сей раз проблемы в программном обеспечении заключаются в объекте Location. Одна из уязвимостей возникала в случае работы некоторых плагинов с Location. В данном случае возникала опасность XSS-атаки в адрес компьютера пользователя. Как правило, подобные уязвимости возникают, когда веб-сайты пытаются разместить на компьютере пользователя какой-то несанкционированный код.
Другая значительная уязвимость связана с функцией CheckURL в коде браузера. Она может возвращать неверные значения, а их также можно использовать в процессе проведения XSS-атак, а также несанкционированного воздействия с пользовательскими данными на компьютере. Наконец, третьей серьезной уязвимостью является система безопасности в Location, допускавшая ее обход в процессе атаки.
Вместе с обновлением для Firefox 16, Mozilla Foundation также выпустила обновление и для почтового клиента Thunderbird.
Обсуждения
Новости партнеров
Новости