>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Флейм http://forum.mozilla-russia.org/viewforum.php?id=14 >Хакер обвиняет фонд Mozilla в халатности http://forum.mozilla-russia.org/viewtopic.php?id=8258 |
apocalypse_2010 > 10-02-2006 07:55:25 |
09 февраля 2006 года, 17:52 Хакер Эвив Рэфф обвиняет в своем сетевом дневнике организацию Mozilla Foundation в халатом отношении к обнаруженным уязвимостям. По его словам, программисты из Mozilla ждут пока будет опубликован пример кода, использующий уязвимость, чтобы объявить ее статус критичным. На прошлой неделе было выпущено обновление к Firefox 1.5, исправляющее восемь обнаруженных уязвимостей, четыре из которых были отмечены как важные. По словам хакера, три из них должны были быть признаны критическими. В качестве доказательства своих слов, Рэфф написал эксплойт, демонстрирующий удаленный запуск произвольного кода на компьютере с установленным браузером Mozilla Firefox 1.5. Код может быть опасен и для почтового клиента Thunderbird 1.5 с включенной опцией исполнения сценариев JavaScript на HTML-страницах, приложенных к письмам. В Mozilla на это заявление ответили, что и правда не будут придавать теоретическим уязвимостям критический статус. Но как только код, использующий дыру в защите браузера был опубликован, компания решила признть найденную ошибку опасной. Рэфф считает подобную практику порочной и заявляет, что Mozilla не хотят учиться на собственных ошибках. |
Почесал > 10-02-2006 11:06:57 |
Да, сейчас модно пиариться на имени MoFo и всем, что с ней связано. |
ragnaar > 10-02-2006 12:56:49 |
==> Флейм |
Malakai > 10-02-2006 13:37:00 |
А это правда, что за каждую найденную дыру в продуктах Мозиллы нашедшему эту дыру платят по 500 долларов США? |
Viper > 10-02-2006 13:44:39 |
Malakai не за каждую, но платят. |
FUBAr > 10-02-2006 18:49:47 |
А почему тогда я знаю дырку которой нет в багзилле? |
igorsub > 10-02-2006 19:00:19 |
Тебе видней. |