Taloussanomat
Lue uutinen mobiilisivustolla
Kysymyksessä stack overflow

Hakkerien mukaan Firefoxissa nollapäivän aukko

2.10.2006 06:46 Kahden hakkerin mukaan Firefoxissa on vakava haavoittuvuus JavaScript-käsittelyssä.

- Krakkerit voivat saada tietokoneen hallintaansa luomalla verkkosivun, joka sisältää JavaScript-haittakoodia, Mischa Spiegelmock ja Andrew Wbeelsoi totesivat ToorCon-hakkerikonferenssissa lauantaina News.comin mukaan.

Spiegelmockin ja Wbeelsoin mukaan haavoittuvuus vaikuttaa Firefoxiin Windows-, Linux- ja OS X-alustoilla.

- Firefox ei myöskään ole kovin turvallinen, Spiegelmock totesi. Hän työskentelee SixApart-blogiyhtiössä.

 - Erityisesti eräät ohjelmointikeinot voivat aiheuttaa pinon ylivuodon (stack overflow). - Toteutus on yhtä sotkua ja paikkaaminen mahdotonta.

Mozillan edustajien mukaan haavoittuvuus näyttäisi olevan oikea. - Todennäköisesti kysymyksessä on uusi versio vanhasta hyökkäystavasta. Aiomme tutkia asian, Mozillan turvapäällikkö Window Snyder totesi.

Snyderin mukaan ei ollut mukavaa, että hakkerit paljastivat haavoittuvuuden yleisötilaisuudessa. Toisaalta myös Mozilla sai itse tiedot korjauksia varten.

Spiegelmock ja Wbeelsoi kertoivat tuntevansa noin 30 paikkaamatonta Firefox-aukkoa.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

TeliaSonera: Ruotsin laajakaista on suurin haaste

11.02.2009 TeliaSoneran toimitusjohtajan Lars Nybergin mukaan yhtiön suurin haaste on, miten konserni saa karsittua kuluja laajakaistatoiminnoista. Suurin murhe ovat nyt Ruotsin laajakaistat.

.