Android

Correctif Firefox dû la semaine prochaine après la publication de l'attaque

Fact Checking: The Future of Journalism?

Fact Checking: The Future of Journalism?
Anonim

Les développeurs de Mozilla ont déjà trouvé un correctif pour cette vulnérabilité. Il devrait sortir dans la prochaine version 3.0.8 du navigateur, que les développeurs qualifient désormais de «mise à jour de sécurité haute priorité», grâce au code d'attaque.

[En savoir plus: Comment supprimer les logiciels malveillants de votre PC Windows]

"Nous … considérons cela comme un problème critique", a déclaré Lucas Adamski, directeur de l'ingénierie de sécurité dans un courriel.

Le bug affecte Firefox sur tous les systèmes d'exploitation, y compris Mac OS et Linux, selon les notes du développeur Mozilla sur le problème.

En incitant une victime à visionner un fichier XML malicieusement codé, un attaquant pourrait utiliser ce bug logiciel non autorisé sur le système d'une victime. Ce genre de malware Web, appelé téléchargement drive-by, est devenu de plus en plus populaire ces dernières années.

Bien que la publication du code d'attaque par navigateur ne se produise pas si souvent, les chercheurs en sécurité ne semblent pas avoir beaucoup de problèmes à trouver des bugs dans le logiciel de navigation. La semaine dernière, deux pirates de la conférence de sécurité CanSecWest ont découvert quatre bogues distincts dans les navigateurs Firefox, IE et Safari.