SOS :: Security Operation Space
25 апреля, четверг, 00:00
|
Hot News:

Mozilla защитила пользователей Firefox от инъекции кода

15 октября 2019 г., вторник, 09:15

Mozilla усилила защиту пользователей браузера Firefox от атак, в ходе которых злоумышленник пытается внедрить вредоносный код. Основной фокус разработчиков интернет-обозревателя был построен вокруг удаления «потенциально опасных артефактов» в исходном коде Firefox.

В понятие «артефактов» входят встроенные скрипты и функции типа eval(). За счёт удаления таких кусков кода Mozilla рассчитывает улучшить защиту своих встроенных служебных страниц «about:».

Как вы наверняка знаете, существует больше десятка страниц «about:». Они позволяют пользователям углубиться в конфигурацию браузера, просмотреть установленные плагины и отобразить сетевую информацию.

Mozilla была обеспокоена возможностью провести атаку инъекции кода с помощью страницы about:config. По словам разработчиков, эта страница «раскрывала API для обновления настроек и конфигурации».

Страницы «about:» написаны на HTML и JavaScript. Другими словами, у них те же слабые места, что и у обычных веб-страниц. Атакующий может внедрить свой код непосредственно в служебную страницу.

Mozilla внедрила защиту, благодаря которой теперь код JavaScript, внедрённый злоумышленником, не будет выполняться.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.072
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.