В Firefox обнаружена ошибка обработки изображений
Пользователи Firefox могут быть уязвимы для хакерских атак, заявили исследователи, занимающиеся вопросами безопасности в Firefox 1.5.0.3. Главная проблема заключается в том, как браузер обрабатывает заголовки изображений. SANS Internet Storm Center сначала не придал этой проблеме большого значения, однако продолжил исследования, в ходе которого выяснилось, что данный недостаток может использоваться злонамеренно.
Как первоначально полагали, действия браузера было шуткой: при открытии изображения автоматически запускался медиа плеер, который проигрывал .wav файл. Однако теперь, исследователи заявляют, что эта же оплошность может быть использована одновременно с JavaScript для открытия почтового клиента, а также открытия множество окон, используя команду "mailto:".
На первый взгляд, данная возможно кажется не значительной. Однако некоторые эксперты говорят о серьезной бреши в защите браузера.
Крис Мосби (Chris Mosby) из myITforum.com предложил несколько вариантов решения данной проблемы. Во-первых, можно отменить автоматический запуск почтового клиента, заданного в Firefox. Еще один способ, отключить JavaScript или блокировать команду "mailto:".
Mozilla пока хранит молчание по поводу обнаруженной ошибки.
Как первоначально полагали, действия браузера было шуткой: при открытии изображения автоматически запускался медиа плеер, который проигрывал .wav файл. Однако теперь, исследователи заявляют, что эта же оплошность может быть использована одновременно с JavaScript для открытия почтового клиента, а также открытия множество окон, используя команду "mailto:".
На первый взгляд, данная возможно кажется не значительной. Однако некоторые эксперты говорят о серьезной бреши в защите браузера.
Крис Мосби (Chris Mosby) из myITforum.com предложил несколько вариантов решения данной проблемы. Во-первых, можно отменить автоматический запуск почтового клиента, заданного в Firefox. Еще один способ, отключить JavaScript или блокировать команду "mailto:".
Mozilla пока хранит молчание по поводу обнаруженной ошибки.
Ещё новости по теме:
18:20