Полезная информация

Хотите узнать больше о расширениях? Посмотрите ролики, рассказывающие о работе с расширениями Firefox.

№110-02-2006 07:55:25

apocalypse_2010
Участник
 
Группа: Members
Зарегистрирован: 16-12-2005
Сообщений: 95

Хакер обвиняет фонд Mozilla в халатности

09 февраля 2006 года, 17:52
Текст: Андрей Письменный

Хакер Эвив Рэфф обвиняет в своем сетевом дневнике организацию Mozilla Foundation в халатом отношении к обнаруженным уязвимостям. По его словам, программисты из Mozilla ждут пока будет опубликован пример кода, использующий уязвимость, чтобы объявить ее статус критичным.

На прошлой неделе было выпущено обновление к Firefox 1.5, исправляющее восемь обнаруженных уязвимостей, четыре из которых были отмечены как важные. По словам хакера, три из них должны были быть признаны критическими. В качестве доказательства своих слов, Рэфф написал эксплойт, демонстрирующий удаленный запуск произвольного кода на компьютере с установленным браузером Mozilla Firefox 1.5. Код может быть опасен и для почтового клиента Thunderbird 1.5 с включенной опцией исполнения сценариев JavaScript на HTML-страницах, приложенных к письмам.

В Mozilla на это заявление ответили, что и правда не будут придавать теоретическим уязвимостям критический статус. Но как только код, использующий дыру в защите браузера был опубликован, компания решила признть найденную ошибку опасной. Рэфф считает подобную практику порочной и заявляет, что Mozilla не хотят учиться на собственных ошибках.

Отсутствует

 

№210-02-2006 11:06:57

Почесал
Участник
 
Группа: Members
Зарегистрирован: 24-02-2005
Сообщений: 3957

Re: Хакер обвиняет фонд Mozilla в халатности

Да, сейчас модно пиариться на имени MoFo и всем, что с ней связано.

Отсутствует

 

№310-02-2006 12:56:49

ragnaar
Administrator
 
Группа: Administrators
Зарегистрирован: 14-10-2004
Сообщений: 2567
Веб-сайт

Re: Хакер обвиняет фонд Mozilla в халатности

==> Флейм

Отсутствует

 

№410-02-2006 13:37:00

Malakai
Участник
 
Группа: Members
Зарегистрирован: 07-12-2005
Сообщений: 1280

Re: Хакер обвиняет фонд Mozilla в халатности

А это правда, что за каждую найденную дыру в продуктах Мозиллы нашедшему эту дыру платят по 500 долларов США?


Let's flame!

Отсутствует

 

№510-02-2006 13:44:39

Viper
Участник
 
Группа: Extensions
Откуда: Нижний Новгород
Зарегистрирован: 24-12-2004
Сообщений: 2092

Re: Хакер обвиняет фонд Mozilla в халатности

Malakai не за каждую, но платят.


---/)/)---(\.../)---(\(\
--(':'=)---(=';'=)---(=':')
(")(")..)-(").--.(")-(..(")(")

Отсутствует

 

№610-02-2006 18:49:47

FUBAr
Участник
 
Группа: Members
Откуда: В тундре, на кимберлите сидит.
Зарегистрирован: 27-10-2004
Сообщений: 868
Веб-сайт

Re: Хакер обвиняет фонд Mozilla в халатности

А почему тогда я знаю дырку которой нет в багзилле?


Сноси несвободное, отрубай от матриц

Отсутствует

 

№710-02-2006 19:00:19

igorsub
бедняжечка бедняжная
 
Группа: Extensions
Откуда: Мурманск
Зарегистрирован: 03-04-2005
Сообщений: 6373
Веб-сайт

Re: Хакер обвиняет фонд Mozilla в халатности

А почему тогда я знаю дырку которой нет в багзилле?

Тебе видней. :lol:


От оно че!

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]