Android

Bugi Firefoxissa 3.5.1 ei ole käytettävissä, Mozilla sanoo

Test for Text Label Issues using the Firefox Accessibility Inspector

Test for Text Label Issues using the Firefox Accessibility Inspector
Anonim

Firefoxin viimeisimmässä versiossa havaittu vika ei ole hyödynnettävissä, Mozilla sanoi sunnuntaina ja vastasi raportteihin toisesta haavoittuvuudesta selaimessa.

Mozilla julkaisi Firefox 3.5.1: n viimeisin selaimen versio viime torstaina. Julkaisu korjasi useita äskettäin löydettyjä suojausreikiä versioon 3.5, joka tuli ulos kesäkuussa. Suljetut tietoturva-aukot olivat kriittinen haavoittuvuus, jonka avulla hyökkääjä pystyi asentamaan ja suorittamaan koodin tietokoneella ilman minkäänlaista vuorovaikutusta uhrin kanssa.

Perjantaina alkoi ilmestyä pinoon perustuva puskurin ylivuotoriski Firefoxissa 3.5.1, jota voitaisiin käyttää pääsemään tietokoneeseen tai käynnistää hajautettu palvelunestohyökkäys.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

"Raportit lehdistöltä ja eri turvallisuusviranomaisilta ovat väärin osoittaneet, että tämä on hyödyllinen analyysi osoittaa, että se ei ole, emmekä ole nähneet esimerkkiä hyväksikäytöstä ", kirjoitti sunnuntaina blogikirjoitus Mike Shaver, Mozillan teknologiapäällikkö.

Vika aiheuttaa Firefox 3.5: n ja Firefox 3.5.1: n mutta se ei anna hyökkääjälle pääsyä PC: lle, Shaver sanoi, soittivat kaatumisen turvalliseksi ja välitönksi.

Vika voi myös aiheuttaa Firefox 3.0: n ja 3.5: n kaatumisen Apple-tietokoneisiin.

"ATSUI-järjestelmän kirjaston (osa OS X: n) sisällä tapahtuu kaatuminen, koska näyttää olevan epäonnistuminen kohdentamistulosten tarkistamisessa", Shaver totesi, että sama ongelma saattaa vaikuttaa muihin sovelluksiin MacOS X: n tekstinkäsittelykirjastoissa. "Olemme ilmoittaneet tämän ongelman Applelle, mutta siinä tapauksessa, että he ovat älä tarjoa korjausta, jonka odotamme toteuttavan Mozilla-koodin lievennyksiä. "