Android

พวกเขาปล่อยเวอร์ชันเบราว์เซอร์ธงเวอร์ชัน 3.0.8 ที่อัปเดตในบ่ายวันศุกร์เพียงสองวันหลังจากที่มีการโพสต์รหัสไปที่ Milw0rm เว็บไซต์และก่อนหน้านี้กว่าที่ได้รับการแก้ไข

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

นักพัฒนา Mozilla ได้อธิบายการเปิดตัวดังกล่าวว่าเป็น "การบุกรุกความปลอดภัยที่มีความสำคัญสูง" โดยใช้รหัสโจมตีซึ่งเรียกว่า "zero day" exploit การทำงานอย่างรวดเร็วจ่ายเงินออกไปเนื่องจากคาดว่าจะใช้เวลาถึงต้นสัปดาห์หน้าเพื่อให้การทดสอบเสร็จสมบูรณ์

Mozilla กล่าวว่าข้อบกพร่องทั้งสองข้อนี้ "สำคัญ"

ข้อบกพร่องของ Nils ใช้ข้อผิดพลาดในขั้นตอนของ Firefox ที่เรียกว่า method _moveToEdgeShift. เขาใช้มันเพื่อตัดเบราว์เซอร์ที่รันบน Mac OS X แต่อาจส่งผลกระทบต่อแพลตฟอร์มอื่น ๆ ด้วยเช่นกัน

ข้อบกพร่องอื่น ๆ ที่เกี่ยวข้องกับวิธีการที่เบราว์เซอร์ประมวลผลชีตชีต XSL (Extensible Stylesheet Language) ระบบปฏิบัติการทั้งหมดและยังมีผลต่อแอพพลิเคชั่นอินเทอร์เน็ตของ Seamonkey Internet

ข้อบกพร่องทั้งสองข้อนี้อาจถูกเรียกโดยการหลอกล่อให้เหยื่อเข้ามาดูเว็บเพจที่มีรหัสไวรัสซึ่งจะทำให้ผู้โจมตีสามารถติดตั้งซอฟต์แวร์ที่ไม่ได้รับอนุญาตลงในระบบของเหยื่อได้ มัลแวร์เว็บที่เรียกว่า drive-by download ได้รับความนิยมเพิ่มขึ้นเรื่อย ๆ ในช่วงหลายปีที่ผ่านมา

การอัพเดตครั้งต่อไปของ Firefox 3.0.9 จะมีขึ้นในวันที่ 21 เมษายนนี้