Софт и безопасность

Хакер обвиняет фонд Mozilla в халатности

09 февраля 2006 года, 17:52 | Текст: Андрей Письменный

Хакер Эвив Рэфф обвиняет в своем сетевом дневнике организацию Mozilla Foundation в халатом отношении к обнаруженным уязвимостям. По его словам, программисты из Mozilla ждут пока будет опубликован пример кода, использующий уязвимость, чтобы объявить ее статус критичным.

На прошлой неделе было выпущено обновление к Firefox 1.5, исправляющее восемь обнаруженных уязвимостей, четыре из которых были отмечены как важные. По словам хакера, три из них должны были быть признаны критическими. В качестве доказательства своих слов, Рэфф написал эксплойт, демонстрирующий удаленный запуск произвольного кода на компьютере с установленным браузером Mozilla Firefox 1.5. Код может быть опасен и для почтового клиента Thunderbird 1.5 с включенной опцией исполнения сценариев JavaScript на HTML-страницах, приложенных к письмам.

В Mozilla на это заявление ответили, что и правда не будут придавать теоретическим уязвимостям критический статус. Но как только код, использующий дыру в защите браузера был опубликован, компания решила признть найденную ошибку опасной. Рэфф считает подобную практику порочной и заявляет, что Mozilla не хотят учиться на собственных ошибках.

Последние комментарии:

Оставить комментарий
Гость - 10.02.2006 13:59
[B]Гость 10.02.2006 00:24:08[/B] Новость понимаешь как тебе подали - аля Mozilla Foundation специально занижает критичность своих дыр. А на деле, новость совсем о другом: Есть множество способов вычисления уровня опасности дыр, так вот Mozilla Fou... читать полностью
Гость - 10.02.2006 01:58
IE бесплатен.
Гость - 10.02.2006 01:42
:-) Что вы хотите от проги, написанной студентами? Хотя есть, конечно плюс, в том, что дыру я сам залатаю, если приспичит, а вот в IE -- надо ждать пока MS смилостивится.... да еще и платить за это.

Последние новости по теме:

Архив материалов
  «   Ноябрь 2008   »  
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930