Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Две уязвимости обнаружены в Firefox


Информационный Канал Subscribe.Ru

               - Две уязвимости обнаружены в Firefox -
         Oxygen3 24h-365d, от Panda Software (http://www.pandasoftware.com)

По данным бюллетеня Secunia SA15292, датированного 8-м мая, в Интернет-браузере
Firefox были обнаружены две уязвимости, классифицированные как чрезвычайно критические.

Данные бреши могут быть экплуатированы для взлома системы путем атак кросс-сайтового
скриптинга. Для осуществления этого может быть эксплуатировано событие onload(),
используя фрейм в странице JavaScript для доступа к запрещенным элементам, таким
как журнал истории посещений. Что может быть использовано для запуска HTML- и
скрипт-кода в сессии браузера.

Вторая уязвимость заключается в неправильной проверке параметра “IconURL” в функции
"InstallTrigger.install()". Она может быть использована для запуска произвольного
JavaScript-кода и поднятия привилегий на зараженной системе.

Эти уязвимости зафиксированы в версии 1.0.3, но другие версии, еще не проверенные,
также могут быть уязвимы. Более подробная информация доступна на сайте Secunia,
где и была опубликована изначальная информация: http://secunia.com/advisories/15292/.


Внимание: Вышеуказанный адрес может не отображаться на Вашем экране как одиночная
строка. Ввиду этого Вы можете быть не в состоянии использовать эту ссылку для
доступа к веб-странице. В таком случае, просто используйте функции ‘вырезать’
и ‘вставить’ для объединения частей URL.
------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом от Panda Software:
1)Sober.V; 2)Mhtredir.gen; 3)Netsky.P; 4)Shinwow.E; 5)Downloader.BSU.

------------------------------------------------------------
------------------------------------------------------------ 
Чтобы отписаться от Oxygen3 24h-365d, пожалуйста посетите:
http://www.pandasoftware.com/unsubscribe.asp 

Для связи с Panda Software пожалуйста посетите:
http://www.pandasoftware.com/about/contact/
----------------------------------------------------

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: inet.safety.pgg
Отписаться

В избранное