Exploiting Mozilla Firefox 11 0 Using Metasploit
De ga ut en oppdatert 3.0.8-versjon av flaggskipbrowseren fredag ettermiddag, bare to dager etter at koden ble postet til Milw0rm Nettstedet og tidligere enn løsningen ble lovet.
Denne oppdateringen løser også en feil som ble avslørt til forskningsfirmaet TippingPoint i forrige uke av en hacker som brukte den til å vinne selskapets Pwn2Own-konkurranse på CanSecWest-sikkerhetskonferansen. Det var en av tre som ble brukt av en tysk hacker, som bare ga sitt fornavn Nils til å kreve USD 15 000 i kontanter og en bærbar PC som premier.
[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]Mozilla-utviklere hadde beskrevet utgivelsen som en "høy prioritet firedrill-sikkerhetsoppdatering" takket være angrepskoden, kjent som en "null dag" -utnyttelse. Det hurtige arbeidet betalte seg, som de hadde forventet at det skulle ta til tidlig neste uke for å fullføre testing.
Mozilla sier at begge feilene er "kritiske".
Nils 'feil utnyttet en feil i en Firefox-rutine kjent som metode _moveToEdgeShift. Han brukte den til å hacke nettleseren som kjører på Mac OS X, men det kan også påvirke andre plattformer.
Den andre feilen, som har å gjøre med måten nettleseren behandler XSL (Extensible Stylesheet Language) stylesheets, påvirker Firefox på alle operativsystemene, og påvirker også Seamonkey Internett-applikasjonen.
Begge disse feilene kan utløses ved å lure et offer for å se en skadelig webside, noe som vil tillate en angriper å installere uautorisert programvare på et offerets system. Denne typen nettbasert malware, kalt en nedlastning, har blitt stadig mer populær de siste årene.
Firefox neste oppdatering, 3.0.9, er satt til å bli utgitt 21. april.
Vanningsanlegg Oppsug topppriser i Software Contest
Et vanningsautomatiseringssystem, utviklet av et team av australske studenter, vant Microsofts Imagine Cup-programmeringskonkurranse
Mozilla-stiftelsen sier at det fortsatt er på rette spor for å frigjøre Firefox 3.5 Beta 4 en gang senere denne uken til tross for mangel på en fast utgivelsesdato. Beta 4 vil trolig være den siste testversjonen før Mozilla går videre til utgivelseskandidaten til Firefox 3.5. Mozilla har imidlertid ikke gjort det bra på mange av Firefox 3.5-tidsfrister: tidligere i år forsvant Mozilla utgivelsen av Beta 3 - to ganger - før du fortsetter til Beta 4, samt å dumpe navnet Firefox 3.1 for snappier Fi
De fleste av de tidligere forsinkelsene stammer fra Firefox's nye JavaScript-motor, TraceMonkey, som lover å øke siden laster to ganger raskere enn Firefox 3.0 og ni ganger raskere enn Firefox 2.0 . For øyeblikket inneholder Beta 4 sju høyprioriterte feil som krever reparasjoner, hvorav fem involverer JavaScript-motoren.
Hacking Contest oppfordrer kvinner til å gå inn i teknologi
Datakonsulentkonferanser pleier å være manndominert saker. Det er ikke at kvinner ikke er tilstede, men bare ikke hvor som helst i nærheten av deres normale proporsjonale representasjon i samfunnet.