Νέος Firefox 36.0.4 επιδιορθώνει τα zero-day του Pwn2Own

0

Το ελάττωμα ανακάλυψε ο ερευνητής ασφαλείας Mariusz Mlynski, ο οποίος κέρδισε 55.000 δολάρια.
Το συμβουλευτικό δελτίο ασφαλείας που εξέδωσε το ίδρυμα Mozilla για τη κρίσιμη ευπάθεια CVE-2015-0818, έρχεται να συμπληρώσει το προηγούμενο patch της έκδοσης 36.0.3 το οποίο όπως φαίνεται δεν ήταν πλήρη.


Το ίδρυμα Mozilla, αναφέρει όμως ότι κατάφερε να επιδιορθώσει άλλη ευπάθεια που παρουσιάστηκε στο Pwn2Own 2015 από τον ερευνητή ασφάλεια ilxu1a.

Ο ilxu1a κατάφερε να διαβάσει τι γράφεται στην μνήμη του προγράμματος περιήγησης και να εκτελέσει αυθαίρετο κώδικα στο τοπικό σύστημα, παίρνοντας τον έλεγχό του.

Το ελάττωμα ασφαλείας που επιδιορθώθηκε αναφέρεται σαν CVE-2015-0817 και έχει καθοριστεί από τον Firefox 36.0.3, 31.5.2 Firefox ESR και SeaMonkey 2.33.1.

Αυτή τη στιγμή, Mozilla έχει κλείσει όλα τα zero-day που παρουσιάστηκαν στο Pwn2Own hacking διαγωνισμό που πραγματοποιήθηκε στο ConSecWest του Vancouver την περασμένη εβδομάδα.

Κατεβάστε τη νέα έκδοση στα Ελληνικά

Firefox 36.0.4 Windows
Firefox 36.0.4 Mac
Firefox 36.0.4 Linux 


Tags

Δημοσίευση σχολίου

0 Σχόλια
* Please Don't Spam Here. All the Comments are Reviewed by Admin.
Δημοσίευση σχολίου (0)

buttons=(Accept !) days=(20)

Αυτός ο ιστότοπος χρησιμοποιεί cookies για καλύτερη φυλλομέτρηση. Δείτε...
Accept !
To Top