Полезная информация

В мире Mozilla происходит много интересных событий. Но вам не нужно постоянно посещать новостные сайты, чтобы быть в курсе всех изменений. Зайдите на ленту новостей Mozilla Россия.

№110-08-2008 11:44:23

Ламерюга
Участник
 
Группа: Members
Зарегистрирован: 09-06-2006
Сообщений: 306
UA: Firefox 3.0

кроссплатформенный троян для Firefox

Известная во всем мире конференция Black Hat, посвященная вопросам информационной безопасности проходит со 2 по 7 августа. Специально к конференции Ицик Котлер (Itzik Kotler) менеджер по безопасности операционного центра Radware и ведущий на Black Hat создал троянскую программу Jinx, нацеленную на поражение популярного веб-браузера Firefox.

Уязвимости подвержены все версии Firefox 3 до релиза 3.0.1. Технически Jinx индексирует и отсылает файлы с жесткого диска жертвы. Сам троян написан на JavaScript и не зависит от платформы, на которой запущен, т.е. программе не важно, Windows, Linux или Macintosh перед ней. В качестве дополнительного функционала Котлер наделил свою программу возможностью рассылки спама.

По словам Котлера, "Это первое доказательство-концепт такого вредоносного ПО, действующего без каких-либо инъекций в код, не вмешиваясь в ядро". Он обещал сделать доступным код Jinx для всех (т.е, опубликовать его). Кроме того, он намекнул, что Radware в настоящее время работает над аналогичными Jinx-подобными вредоносными программами, направленными на Microsoft Internet Explorer.

Источник


"Это тебе не Земля,и не Африка,родной!Это планета Плюк,215 в тентуре,Галактика Кин-дза-дза,в спирали"!

Отсутствует

 

№210-08-2008 13:56:12

Shutnik
Участник
 
Группа: Extensions
Зарегистрирован: 12-11-2005
Сообщений: 3785
UA: Iceweasel 3.0

Re: кроссплатформенный троян для Firefox

классно, когда это скеюрити лаб стал считать лор авторитетным источником?
в оригинале написано об уязвимости только firefox 3.0 и firefox 3.1a1, т.е. бага уже не актуальная

Отсутствует

 

№310-08-2008 15:44:20

Infocatcher
Not found
 
Группа: Extensions
Зарегистрирован: 24-05-2007
Сообщений: 4339
UA: Firefox 3.0

Re: кроссплатформенный троян для Firefox

Shutnik
Там написано

Уязвимости подвержены все версии Firefox 3 до релиза 3.0.1.

– без «включительно».
Однако, налицо подача информации с определенной стороны – могли бы так и написать, что в версиях с NN бага уже нет, но не стали.
И особенно «радует» г-но в комментах. :/


Прошлое – это локомотив, который тянет за собой будущее. Бывает, что это прошлое вдобавок чужое. Ты едешь спиной вперед и видишь только то, что уже исчезло. А чтобы сойти с поезда, нужен билет. Ты держишь его в руках. Но кому ты его предъявишь?
Виктор Пелевин. Желтая стрела

Отсутствует

 

№410-08-2008 15:53:06

Крыска
Участник
 
Группа: Members
Откуда: Минск
Зарегистрирован: 08-02-2005
Сообщений: 670
UA: Firefox 3.0

Re: кроссплатформенный троян для Firefox

ндя. абы фигней помаятся. вирусы "концептуальные" строчат... комментарии вообще мрак.


"всё-равно его не брошу, потому что Лис хороший!" (c) Ewgen

Отсутствует

 

№510-08-2008 16:29:08

Infocatcher
Not found
 
Группа: Extensions
Зарегистрирован: 24-05-2007
Сообщений: 4339
UA: Firefox 3.0

Re: кроссплатформенный троян для Firefox

Вообще же, при большом желании можно и

Выделить код

Код:

netscape.security.PrivilegeManager.enablePrivilege("UniversalXPConnect");

объявить уязвимостью...
http://infocatcher.ucoz.net/issues/geck … _test.html (читает sessionstore.js из профиля, правда, нужна правка about:config и разрешение пользователя)


Прошлое – это локомотив, который тянет за собой будущее. Бывает, что это прошлое вдобавок чужое. Ты едешь спиной вперед и видишь только то, что уже исчезло. А чтобы сойти с поезда, нужен билет. Ты держишь его в руках. Но кому ты его предъявишь?
Виктор Пелевин. Желтая стрела

Отсутствует

 

№611-08-2008 16:44:21

lump
 
Группа: Guest
UA: Firefox 2.0

Re: кроссплатформенный троян для Firefox

в погоне за сенсацией и саморекламой и не такое делают :)

 

№711-08-2008 16:52:49

krigstask
друг народа
 
Группа: Members
Откуда: Rampova, Inkerimaa
Зарегистрирован: 13-09-2005
Сообщений: 4593
UA: Opera 9.5
Веб-сайт

Re: кроссплатформенный троян для Firefox

Да я вижу, тут все спецы по безопасности, а?


Ядрёная консоль делает меня сильней!

Отсутствует

 

№811-08-2008 17:11:41

lump
 
Группа: Guest
UA: Firefox 2.0

Re: кроссплатформенный троян для Firefox

жизнь принуждает.. рано или поздно форматировать надоедает ;)

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]