PUBLICIDADE

Enviada por

luisao

Luis Henrique Manosso Von Mechlen

membro deste janeiro de 2008

Tags

Compartilhe e guarde

  • Rec6
  • StumbleUpon
  • ueba
  • linkk
  • dihitt
  • linkloko
  • linkto
  • Technorati
  • Simpy
  • del.icio.us
  • Faves: Fave It!

PUBLICIDADE

Enquete

Qual é o melhor site de buscas da internet?
segunda-feira, 28 de janeiro de 2008.

Bug em Firefox pode levar ao roubo de dados


Diversas falhas graves já foram encontradas.
A Fundação Mozilla confirmou uma falha em seu navegador Firefox que possibilitaria que hackers roubassem informações confidenciais do computador de seus usuários.

Segundo o site heise Security, a vulnerabilidade poderia ser explorada através de sites maliciosos voltados para o problema, e já foi demonstrada em blogs hackers.

O hiredhacker.com explica que para que a falha seja explorada a vítima precisa ter instalada ao menos uma extensão (complemento que acrescenta funções ao navegador) que não guarde seu conteúdo em um arquivo JAR.

Como exemplos, a Mozilla cita as extensões Download Statusbar e Greasemonkey, que não são as únicas. Contudo, os responsáveis pela Download Statusbar já resolveram o problema relançando o pacote em um arquivo .jar (Java).

A vulnerabilidade no pacote chrome (de interface) utilizado pelo Firefox, permite que um hacker obtenha acesso a outras áreas de um computador, conforme noticiou o site The Register.

Através deste defeito, o hacker poderia carregar imagens, scripts ou folhas de estilo e, incapaz de reconhecer caracteres codificados como %2e%2e%2f (../) nestas URLs, o navegador falharia na filtragem, abrindo margem para acesso e leitura de arquivos pessoais.

Uma entrada no Bugzilla, sistema em que são cadastradas falhas do software da Fundação, mostra que a vulnerabilidade é considerada de baixo risco, e uma solução estará disponível no mecanismo de renderização 1.8.1.12, ainda sem data prevista de lançamento. Atualmente, o navegador utiliza a versão 1.8.1.11.

Fonte: Geek (©Revista Geek)


Sim   Não   Esta notícia foi útil para você?

Outras notícias

Wikipedia sofre êxodo de colaboradores, diz jornal

Wikipedia sofre êxodo de colaboradores, diz jornal
25/11/2009

PC vai ligar tão rápido quanto TV, diz Google

PC vai ligar tão rápido quanto TV, diz Google
24/11/2009

UOL reformula PagSeguro e evoca AOL para competir com PayPal

UOL reformula PagSeguro e evoca AOL para competir com PayPal
24/11/2009

Twitter ativa recurso de geolocalização

Twitter ativa recurso de geolocalização
24/11/2009

Google lança sistema operacional Chrome

Google lança sistema operacional Chrome
23/11/2009


R&W Consulting - Soluções Web Hospedagem UOL HOST PagSeguro - solução para pagamentos online
© 2006-2009 R&W Informática Ltda. - Todos os direitos reservados.