アンドロイド

Firefoxパッチがゼロデイ、ハッキングコンテストのバグを修正

JS � Character Encodings

JS � Character Encodings
Anonim

コードはMilw0rmに投稿されてからわずか2日後、金曜日の午後、このアップデートでは先週、CanSecWestのセキュリティカンファレンスで同社のPwn2Ownコンテストに勝つために使ったハッカーによって、TippingPointの調査会社に公開されたバグが修正された。

[詳しい読書:あなたのWindows PCからマルウェアを削除する方法]

ドイツのハッカーが使用していた3つのうちの1つで、Nils氏には現金15,000ドル、 > Mozilla開発者は、このリリースを "ゼロデイ"攻撃と呼ばれる攻撃コードのおかげで、 "優先度の高いファイアドリルセキュリティアップデート"と記述していました。

Nilsの脆弱性は、_moveToEdgeShiftという方法で知られているFirefoxルーチンのバグを悪用していました。

Mozillaは、両方のバグが「重要」であると主張しています。 。彼はそれを使ってMac OS X上で動作するブラウザをハッキングしたが、他のプラットフォームにも影響を与える可能性がある。

XSL(Extensible Stylesheet Language)スタイルシートをブラウザが処理する方法と関連するもう一つの欠陥は、すべてのオペレーティングシステムに影響を及ぼし、Seamonkeyインターネットアプリケーションにも影響を与えます。

犠牲者を騙して悪意のあるコード化されたWebページを表示させ、攻撃者が不正なソフトウェアを被害者のシステムにインストールする可能性があります。

Firefoxの次回のアップデート3.0.9は、4月21日にリリースされる予定です。