Wykryto lukę w Firefoxie 3.5

Duńska firma Secunia wykryła lukę w Firefox 3.5 związaną z obsługą JavaScript. Określono ją jako "wysoce krytyczną". Pozwala ona na przejęcie kontroli nad zaatakowanym komputerem.

Wykryto lukę w Firefoxie 3.5 1
Mateusz

Duńska firma Secunia wykryła lukę w Firefox 3.5 związaną z obsługą JavaScript. Określono ją jako "wysoce krytyczną". Pozwala ona na przejęcie kontroli nad zaatakowanym komputerem.

Uznanie luki jako "Wysoce krytyczna" oznacza, że można skutecznie zaatakować wybrany komputer przy minimalnym udziale jego użytkownika. Według firmy Secunia, groźniejsze są tylko luki oznaczone jako "ekstremalnie krytyczne".

Atak rozpoczyna się od zwabienia użytkownika na stronę WWW zainfekowaną złośliwym kodem JavaScript. Dlatego każdy kto używa Firefoxa powinien być szczególnie ostrożny podczas przeglądania nieznanych witryn i otwierania linków.

Chociaż nowe zagrożenie dotyczy przede wszystkim użytkowników Firefoxa 3.5, to osoby korzystające ze starszych wersji również powinny być uważne. Nie wykluczono bowiem, że nie są one podatne na ataki.

Według specjalistów z Mozilii najlepszą metodą na oddalenie niebezpieczeństwa jest aktualnie (do czasu wydania wersji 3.5.1 przeglądarki zapowiedzianej na koniec lipca) wyłączenie kompilacji JIT w silniku JavaScriptu.

Wystarczy w pasku adresu wpisać about:config, a następnie ustawienie opcji javascript.options.jit.content zmienić na false. Alternatywnym sposobem jest wykorzystanie rozszerzenia NoScript.

Źródło: IDGWebhosting

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
Jaka temperatura do snu? Eksperci mówią jasno
Jaka temperatura do snu? Eksperci mówią jasno
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Sprawdź dowód osobisty. Może mieć ważny symbol
Sprawdź dowód osobisty. Może mieć ważny symbol
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Zabija w minutę. Nie ma smaku ani koloru
Zabija w minutę. Nie ma smaku ani koloru
Zaczynają od połączenia. Mówią o karcie SIM
Zaczynają od połączenia. Mówią o karcie SIM
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀