Szerencsére amíg nem voltam itthon, a HUP figyelemmel követte a fontosabb eseményeket:
"Niki Denev hívta fel a figyelmet ma az LKML-en arra, hogy a Linux kernel a legújabb verziója is (2.6.17 - 2.6.24.1) sebezhető egy ún. "vmsplice local root exploit" által. A hibára még nincs hivatalosan kiadott javítás. Ami különösen problémássá teszi a dolgot az, hogy a hiba kihasználására írt exploit(ok) forog(nak) közkézen." Erre tovább.
"Alig adták ki a Mozilla fejlesztők a Firefox 2.0.0.12-es verzióját, az egyik biztonsággal foglalkozó weboldal újabb proof-of-concept exploit-ot mutatott be a legújabb verziót is érintő információ szivárgási hibára. A hiba lehetővé teszi a Mozilla Firefox összes beállításának kiolvasását illetve a Mozilla könyvtárban levő file-ok megnyitását, include-olását. Hogy ne essünk áldozatul ilyen és ehhez hasonló hibáknak, érdemes telepíteni és használni a NoScript kiegészítést." Ehhez meg itt vannak kommentek.
"Az iDefense jelentése egy új, kritikus Acrobat sebezhetőségre hívja fel a figyelmet, ami a Zonebac trójait telepíti a sebezhető számítógépeken. A PDF fájl megnyitásával feltelepített Zonebac több népszerű antivírust kikapcsol, majd megváltoztatja a keresési eredményeket és a honlapokon látható reklámokat. Tavaly októberben egy hasonló támadás érte a Realplayer felhasználóit egy korábban ismeretlen sebezhetőség kihasználásával, ami szintén a Zonebac trójait telepítette." Ezt pedig a SPAMBlog írja.
Pótlás
2008.02.13. 11:30 | buherator | 1 komment
Címkék: linux firefox bug
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
atomgape 2008.02.15. 09:45:49
hup.hu/node/50824