Бъг в Mozilla
felipeВ Linux версиите на Mozilla е открита уязвимост, определена като като критична. Тя позволява на атакуващия да изпълнява произволни команди на системата на жертвата. Грешката е в Linux shell скриптовете, на които Mozilla разчитаза парсване на URL-тата, доставени от командния ред или от външни програми. Ако въпросният URL съдържа команда, заградена в обратни кавички, тя ще се изпълни преди Firefox да се опита да отвори URL адреса. Променливи като $HOME също работят.
Примерно използване е ако на потребител с браузер по подразбиране Firefox му се изпрати електронно писмо с връзка http://local`find`host. Когато потребителят кликне, парсващият скрипт ще изпълни командата find.
Пусната е нова версия, поправяща този грешка.
Можете да я свалите от тук.
И така – ето нагледен пример след доклада на Symantec, че Mozilla е по-уязвима от Internet Exploder кой как реагира на доклади за грешки. Всъщност има ли нещо подобно на Bugzilla при M$? Грешката е открита вчера, днес има нова версия. Това като го видя при IE ще направя заря! Всъщност това е, което са отговорили и от Mozilla – че реагират много по-бързо на грешки.
Ако не знаете за какъв доклад на Symantec става въпрос – накратко:
За първите 6 месеца на тази година в Mozilla са открити 25 бъга, от които 18 критични, а в IE 13, от които 8 критични. Следователно Mozilla е по-уязвима от IE. Тънката подробност е, че броят само потвърдените от производителя грешки. Пък и да не говорим, че на Exploder-а не са добавяни функции от сума си време, тай че нормално нещо, което се е спряло да се развива от две-три години в един момент да почне да има по малко нови бъгове от нещо, което се развива супер динамично.








