banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thông tin new bugs và exploits Xuất hiện mã khai thác lỗi zero-day của FireFox 3.6  XML
  [Announcement]   Xuất hiện mã khai thác lỗi zero-day của FireFox 3.6 21/02/2010 13:30:06 (+0700) | #1 | 205270
[Avatar]
holiganvn
Member

[Minus]    0    [Plus]
Joined: 08/05/2009 19:29:45
Messages: 370
Location: Cố Đô Huế
Offline
[Profile] [PM]
Mã khai thác một lỗi zero-day trong phiên bản mới nhất của trình duyệt web FireFox 3.6 đã bị phát tán trên mạng. Người dùng FireFox tiếp tục đối mặt với nguy cơ bảo mật khi Mozilla chưa kịp thời phát hành bản vá. Lỗi trong phiên bản trình duyệt FireFox 3.6 được khám phá bởi công ty chuyên nghiên cứu bảo mật InteVyDis có trụ sở tại Nga. Mã khai thác lỗi này được đưa vào trong phiên bản mới nhất của phần mềm VulnDisco do InteVyDis phát hành.
Hãng bảo mật http://secunia.com/advisories/38608 đánh giá lỗi này ở mức độ "Rất nguy hiểm" và xếp lỗi này vào nhóm lỗi có thể bị khai thác vận hành mã tùy ý từ xa.
http://intevydis.blogspot.com/2010/01/jan-10-2010-regarding-responsible.html cho biết mã khai thác sẽ thông qua lỗi của FireFox để tấn công vào các máy tính sử dụng hệ điều hành Windows XP SP3 / Vista và có thể ảnh hưởng đến một số hệ điều hành khác như Mac OS X hay Windows 7.
Thay vì cung cấp toàn bộ thông tin cho Mozilla và không phát tán mã khai thác lên mạng trong một khoảng thời gian nhất định thì InteVyDis đã đánh bóng tên tuổi của mình lẫn sản phẩm VulnDisco. Người dùng FireFox 3.6 (các phiên bản trở về trước có thể cũng bị ảnh hưởng) khi lướt web có thể sẽ hứng chịu các đợt tấn công từ mã độc nhúng vào các website nếu Mozilla không nhanh tay phát hành bản vá khẩn cấp.
Giải pháp hiện tại được khuyến cáo là chuyển sang dùng một trình duyệt thay thế tạm thời như Opera hoặc Google Chrome để tránh bị "dính" mã khai thác được nhúng vào các website. Luôn luôn để chế độ bảo vệ trong thời gian thực (real-time) đối với các chương trình bảo mật, anti-virus hay tường lửa và cần cập nhật ngay bản vá lỗi khi nhà sản xuất phát hành qua chế độ cập nhật tự động.
Mozilla cập nhật cho FireFox 3.5.x

Có thể tải về phiên bản mới được phát hành bao gồm: FireFox 3.5.8, riêng phiên bản FireFox 3.0.18 đã ngưng phát triển theo chu kỳ phát hành phiên bản mới của Mozilla.
Mozilla đã tiến hành khắc phục 5 lỗi mà trong đó có 3 lỗi ở mức độ nguy hiểm trong hai thế hệ FireFox trước là FireFox 3.5.x và FireFox 3.0.x. Phiên bản FireFox 3.6 đã khắc phục được các lỗi này. Ba lỗi nguy hiểm nằm trong công cụ biên dịch Gecko mà hacker có thể khai thác để chèn mã độc vào máy tính nạn nhân.

https://forum.immunityinc.com/board/thread/1161/vulndisco-9-0/?page=1

Nguồn : nhipsongso.tuoitre.com.vn  
HaCk t0 LeArN,N0t LeArN t0 HaCk
[Up] [Print Copy]
  [Announcement]   Xuất hiện mã khai thác lỗi zero-day của FireFox 3.6 23/02/2010 14:27:05 (+0700) | #2 | 205373
[Avatar]
Huppy
Member

[Minus]    0    [Plus]
Joined: 23/02/2010 02:08:48
Messages: 1
Location: Quảng Trị
Offline
[Profile] [PM] [WWW] [Yahoo!] [ICQ]
tk đã up
đỜi sAo lẮm éO lE
nHâN sÂm tHỳ ýT
rỄ tRe tHỳ nHiỀu
[Up] [Print Copy]
  [Announcement]   Xuất hiện mã khai thác lỗi zero-day của FireFox 3.6 25/02/2010 08:10:03 (+0700) | #3 | 205493
[Avatar]
kekhocdoi
Member

[Minus]    0    [Plus]
Joined: 15/09/2009 09:45:05
Messages: 168
Offline
[Profile] [PM] [Email] [Yahoo!]
Hix xài firefox cũng khá lâu rồi. May mà không có gì quan trọngsmilie
Rất vui được làm quen, học hỏi, trao đổi,.. với tất cả mọi người
[Up] [Print Copy]
  [Announcement]   Xuất hiện mã khai thác lỗi zero-day của FireFox 3.6 27/02/2010 08:48:33 (+0700) | #4 | 205673
[Avatar]
Look2Me
Member

[Minus]    0    [Plus]
Joined: 26/07/2006 23:30:57
Messages: 235
Location: Tủ quần nào
Offline
[Profile] [PM]
Đây là 1 cảnh báo giả . Giới nghiên cứu đang nghi ngờ đây là một scandal để gây chú ý cho phần mềm VulnDisco . Một số đã bỏ tiền ra mua VulnDisco cho biết mã khai thác trên không có khả năng exploit trên firefox.
[Up] [Print Copy]
  [Announcement]   Xuất hiện mã khai thác lỗi zero-day của FireFox 3.6 06/03/2010 12:18:38 (+0700) | #5 | 206288
duytungk87
Member

[Minus]    0    [Plus]
Joined: 20/12/2008 05:37:59
Messages: 1
Offline
[Profile] [PM]
Đó chỉ là một số
Còn các số khác thì sao
Không có lửa sao có khói
Tốt nhât qua trình duyệt khác cho an toàn
Chờ đợi xem sao
[Up] [Print Copy]
  [Announcement]   Xuất hiện mã khai thác lỗi zero-day của FireFox 3.6 22/03/2010 13:06:10 (+0700) | #6 | 207545
THT24
Member

[Minus]    0    [Plus]
Joined: 20/03/2010 06:51:15
Messages: 2
Offline
[Profile] [PM]
Mong FF sẽ fjx nếu có thật vì bảo mật sẽ cao hơn ở các phiên bản tiếp theo !
[Up] [Print Copy]
  [Announcement]   Xuất hiện mã khai thác lỗi zero-day của FireFox 3.6 23/03/2010 09:42:37 (+0700) | #7 | 207601
[Avatar]
holiganvn
Member

[Minus]    0    [Plus]
Joined: 08/05/2009 19:29:45
Messages: 370
Location: Cố Đô Huế
Offline
[Profile] [PM]
firefox hiện đã có bản update FF 3.6.2:






What’s New in Firefox 3.6.2

Firefox 3.6.2 fixes the following issues found in previous versions of Firefox 3.6:

* Fixed a critical security issue that could potentially allow remote code execution (see bug 552216).
* Fixed several additional security issues.
* Fixed several stability issues.

Please see the complete list of changes in this version. You may also be interested in the Firefox 3.6 release notes for a list of changes in the previous version.

http://www.mozilla.com/en-US/firefox/3.6.2/releasenotes/
 

HaCk t0 LeArN,N0t LeArN t0 HaCk
[Up] [Print Copy]
  [Announcement]   Xuất hiện mã khai thác lỗi zero-day của FireFox 3.6 25/03/2010 17:34:08 (+0700) | #8 | 207744
ittrojan
Member

[Minus]    0    [Plus]
Joined: 28/03/2009 10:54:27
Messages: 1
Offline
[Profile] [PM] [Email]
có cách gì để phá lỗi không mấy huynh
đệ nghĩ cả tuần chưa ra đó
[Up] [Print Copy]
  [Announcement]   Xuất hiện mã khai thác lỗi zero-day của FireFox 3.6 02/08/2010 23:14:17 (+0700) | #9 | 217396
huyannet
Member

[Minus]    0    [Plus]
Joined: 21/07/2008 00:42:51
Messages: 83
Offline
[Profile] [PM]
Chài, đang lo ngại thằng IE thì bây giờ đến FireFox cũng lỗi. Mặc dù Fix rồi nhưng từ lỗi nhỏ sẽ sinh ra nhiều lỗi lớn. Hacker có lẽ đang chuyển dần đề tài sang firefox thì phải.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|