Tag: firefox

ด่วน!!! Firefox 3.6.2 อุดช่องโหว่ร้ายแรง

ด่วน!!! Firefox 3.6.2 อุดช่องโหว่ร้ายแรง โมซิลล่า (Mozilla) เร่งออกอัพเดต Firefox 3.6.2 เพื่ออุดช่องโหว่ร้ายแรงที่มีการเปิดเผยในเดือนทีผ่านมา โดยช่องโหว่ดังกล่าวถูกพบโดยนักวิจัยระบบรักษาความปลอดภัย Evgeny Legerov ตั้งแต่เดือนที่แล้ว แต่เพิ่งได้รับการยืนยันจากโมซิลล่าเมื่อปลายสัปดาห์ที่ผ่านมา ในส่วนของรายละเอียดของช่องโหว่ที่เปิดเผยออกมานั้น ระบุว่า เกิดขึ้นจากข้อผิดพลาดในการทำงานของระบบจำนวนเต็มที่โอเว่อร์โฟลวทีส่งผล กระทบไปถึง WOFF ตัวถอดรหัสฟอนต์ ซึ่งถูกใช้ในไฟร์ฟอกซ์เวอร์ขันล่าสุด นั่นหมายความว่า แฮคเกอร์สามารถกระจายมัลแวร์ผ่านเข้าไปในฮาร์ดดิสก์ของเหยื่อได้ด้วยการ ดาวน์โหลดผ่านเว็บไซต์ทีใช้ช่องโหว่นี้ โดยเฉพาะผู้ใช้ Firefox 3.6
Read More

พบบั๊กร้ายแรงใน Firefox 3.6

พบบั๊กร้ายแรงใน Firefox 3.6 Integydis บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยในรัสเซียได้ปล่อยโค้ดโจมตีช่องโหว่ วิกฤตที่พบในเว็บบราวเซอร์เวอร์ชันล่าสุดของโมซิลล่า (Mozilla) นั่นก็คือ Firefox 3.6 โดยโค้ดดังกล่าวสามารถกระตุ้นให้มันมีสิทธิ์ในการใช้พื้นทีหน่วยความจำ เพื่อสั่งรันโค้ดอันตรายจากบนเน็ตได้ ทั้งนี้ทางบริษัทยังได้พัฒนาเป็นโมดูล Vulndisco ในรูปแบบของส่วนเสริม (add-on) การทำงานของโปรแกรมสำหรับระบบที่สามารถนำไปใช้ได้โดยอัตโนมัติในซอฟต์แวร์ Immunity Canvas เพื่อขายให้กับผู้เชี่ยวชาญระบบรักษาความปลอดภัยอีกด้วย “เราได้ทดลองเล่นกับช่องโหว่ดัง กล่าวหลายครั้งภายใน ห้องวิจัยของเรา ซึ่งมันทำงานได้สำเร็จทุกครั้งไป” Evgeny Legerov ผู้ก่อตั้งบริษัท Intevydis
Read More

ระวัง!!! มัลแวร์ใน add-ons ไฟร์ฟอกซ์

ระวัง!!! มัลแวร์ใน add-ons ไฟร์ฟอกซ์ โมซิลล่า (Mozilla) รายงานเมื่อวันศุกร์ที่ผ่านมาว่า ทางบริษัทได้ลบส่วนเเพิ่มเติมการทำงานให้กับโปรแกรม (add-ons) ไฟร์ฟอกซ์ (Firefox) จากเว็บไซต์ addons.mozilla.org ออกไปสองตัวด้วยกัน เนื่องจากพวกมันแอบติดตั้งมัลแวร์เข้าไปในระบบของผู้ใช้  “add-ons ทั้งสองตัวที่ได้รับการทดสอบจากทาง addsons.mozilla.org พบว่า มีมัลแวร์่ติดมาด้วย” โมซิลล่าแจ้งข้อมูลดังกล่าวไว้ในบล็อก “พวกมันไม่ถูกตรวจจับด้วยโปรแกรมสแกนมัลแวร์ที่เราใช้ก่อนหน้านี้ ซึ่งเราได้เพิ่มเครื่องมือสแกนมัลแวร์มากขึ้น และจะหาแนวทางต่อไปที่จะลดความเสี่ยงเหล่านี้ให้กับผู้ใช้ต่อไป” สำหรับ add-ons ที่ตรวจพบว่าเป็นมัลแวร์ก็จะมี Sothink
Read More