Хакерите Миша Спигелмок и Ендрю Вбилсой твърдят, че новата дупка от тип Zero Day засяга браузъра Mozilla Firefox под Windows, MacOS X и Linux, съобщават от IDG.BG.
"Internet Explorer, както знаете, не е много сигурен. Но Firefox също е доста несигурен", казва Миша Спигелмок, който иначе работи в блог компания. Той направи презентация на ключовите елементи на атаката.
Проблемът се корени в 10-годишната имплементация на езика за програмиране от страна на клиента JavaScript. По-точно някои трикове могат да доведат до препълване на стека (stack overflow) в самата виртуална машина на Firefox.
Директорът по сигурността в Mozilla, казва, че това вероятно е истинска дупка, но поправка за нея няма да може да бъде пусната толкова скоро, колкото друг път. Засегнат е самият интерпретатор на JavaScript.
g g
на 02.10.2006 в 14:21:15 #2а дупката е че стека се препълва това дори си го пишете, като се препълни кво става? - част от това което трябва да е в стека отива другаде - и не по случайност на мястото на програмния код - което води до вкарване на вирусен код през стека - така работят повечето атаки и са от тип Buffer Overflow.
g g
на 02.10.2006 в 14:16:37 #1новата дупка от тип Zero Day - хахахахахахаха Zero Day значи че атаката е насочена към дупка, която е открита а не е пачната още идиоти