Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade ·  Linux in Brazil ·  Floripa  

IDGNow: Mozilla planeja atualização 2.0.0.10 do Firefox para corrigir antiga falha

A Mozilla planeja divulgar uma correção de bugs para seu navegador Firefox na próxima semana, corrigindo uma falha de segurança antiga no programa. A atualização 2.0.0.10 está sendo testada e deve ser divulgada para o público na próxima semana, logo após o feriado de Ações de Graças nos Estados Unidos.

A questão foi reportada inicialmente em fevereiro por Jesse Ruderman, mas ganhou ampla atenção no começo deste mês quando o pesquisador Petko Petkov apontou em seu blog que a falha poderia ser usada para lançar um ataque do tipo cross-site contra o navegador. A brecha tem relação com o fato do Firefox não checar propriamente arquivos que são comprimidos usando o formato ".jar". Crackers poderiam usar códigos maliciosos nos documentos em Java, que deveria então ser aberto pela vítima.

Alguns dias após Petkov publicar suas descobertas, um pesquisador conhecido como "Bedford" demonstrou como o ataque poderia ser inicializado contra usuários do Google, dando a eles acesso às contas de Gmail, buscas do Google e outros dados sensíveis armazenados nos serviços do Google em nome das vítimas. "Isto significa que crackers podem ter acesso a qualquer dado do perfil e da presença online do usuário no Google", afirmou Petkov.

Saiba mais (idgnow.uol.com.br).

BR-Linux.org
Linux® levado a sério desde 1996. Notícias, dicas e tutoriais em bom português sobre Linux e Código Aberto. "A página sobre software livre mais procurada no Brasil", segundo a Revista Isto É.
Expediente
Sobre o BR-Linux
Enviar notícia ou release
Contato, Termos de uso
FAQ, Newsletter, RSS
Banners e selos
Anunciar no BR-Linux
BR-Linux apóia
LinuxSecurity, Tempo Real
Suporte Livre, Drupal
Verdade Absoluta
Pandemonium
Efetividade, Floripa.net
sites da comunidade
Ajuda
Moderação
Flames: não responda!
Publicar seu texto
Computador para Todos
Notícias pré-2004
Tutoriais, HCL pré-2004