Android

Bản vá lỗi Firefox Lỗi trong ngày, Hacking Bugs

Firefox Complete Setup For Hacking Work And Fix All Error By Digital Hacker

Firefox Complete Setup For Hacking Work And Fix All Error By Digital Hacker
Anonim

Chỉ vài ngày sau khi một hacker phát hành mã có thể được sử dụng để tấn công trình duyệt Firefox, các nhà phát triển Mozilla đã sửa chữa.

Họ phát hành phiên bản 3.0.8 cập nhật của trình duyệt hàng đầu của họ vào chiều thứ Sáu, chỉ hai ngày sau khi mã được đăng lên Milw0rm Bản cập nhật này cũng sửa một lỗi được tiết lộ cho công ty nghiên cứu TippingPoint tuần trước bởi một hacker đã sử dụng nó để giành chiến thắng trong cuộc thi Pwn2Own của công ty tại hội nghị bảo mật CanSecWest. Nó là một trong ba cái được sử dụng bởi một hacker người Đức, người chỉ đặt tên đầu tiên là Nils, để đòi 15.000 đô la tiền mặt và một máy tính xách tay làm giải thưởng.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Các nhà phát triển Mozilla đã mô tả bản phát hành là "bản cập nhật bảo mật có mức độ ưu tiên cao" nhờ mã tấn công, được gọi là khai thác "zero day". Công việc nhanh chóng được đền đáp, như họ đã mong đợi phải mất cho đến đầu tuần tới để hoàn thành việc kiểm tra.

Mozilla nói rằng cả hai lỗi đều là lỗ hổng "quan trọng".

Nils khai thác một lỗi trong một thói quen Firefox được gọi là phương thức _moveToEdgeShift. Anh ta sử dụng nó để hack trình duyệt đang chạy trên Mac OS X, nhưng nó cũng có thể ảnh hưởng đến các nền tảng khác.

Các lỗ hổng khác, liên quan đến cách trình duyệt xử lý các bảng định kiểu XSL (Extensible Stylesheet Language), ảnh hưởng đến Firefox Cả hai lỗi này có thể được kích hoạt bằng cách đánh lừa nạn nhân xem một trang web được mã độc, sau đó cho phép kẻ tấn công cài đặt phần mềm trái phép trên hệ thống của nạn nhân. Loại phần mềm độc hại dựa trên web này, được gọi là tải xuống theo từng ổ đĩa, đã trở nên ngày càng phổ biến trong những năm gần đây.

Bản cập nhật tiếp theo của Firefox, 3.0.9, được thiết lập để phát hành ngày 21 tháng 4.