Promoção de Black Friday na Apple Online Store Brasil traz descontos de 10%, em média
Home » Internet, Mac OS X, Segurança, Software

Secunia alerta usuários do Firefox 3.5 a respeito da sua primeira falha crítica de segurança

Não precisou nem de 20 dias após o lançamento do Firefox 3.5 para que a sua primeira falha de segurança fosse descoberta. De acordo com um relatório divulgado pela Secunia, a vulnerabilidade afeta o engine de JavaScript do navegador (TraceMonkey) e pode ser explorada sem consentimento algum do usuário.

Bug no Firefox

Um código de exemplo capaz de explorar a falha já está disponível online. Basicamente, ele consiste em causar um erro na forma como lida com certos elementos da página. A partir daí, ele pode ser manipulado de maneira a abrir o processo do navegador para execução de código arbitrário em qualquer sistema operacional suportado por ele.

Por ora, é possível burlar essa falha temporariamente. Basta abrir uma aba/janela vazia no Firefox 3.5 e digitar about:config. Na página que se abre, use o campo de busca para filtrar a visualização na preferência javascript.options.jit.content. Por fim, dê dois cliques nela para mudar o seu estado de true para false. Apesar de isso conceder uma proteção temporária, também desativará o acelerador de JavaScript no navegador, fazendo web apps ficarem mais lentos.

Membros da comunidade de desenvolvimento da Mozilla anunciaram estar trabalhando para solucionar esta falha com um update que está previsto para ser liberado ainda este mês.

[Via: Macworld.]

« Apple libera iPhone SDK 3.1 e iPhone OS 3.1 beta 2 para desenvolvedores Leitor produz almofadas com ícones da Adobe Creative Suite 3 + maçã branquinha da Apple »

Artigos relacionados

Quem escreve?

Silvio Sousa Cabral
Silvio Sousa Cabral
Paulista de 17 anos, possui formação técnica em Informática e Web design, além de ser estudante da ETE, em São Bernardo do Campo. Já trabalhou com animações para a web em uma empresa de Tecnologia da Informação e é voluntário aos finais de semana. Possui paixão por Macs e iPods desde 2006, sendo também amante de música, cinema, design e tudo onde a plataforma Mac mostra o melhor de si. É dono de um MacBook branco e sonha em participar de uma Conferência de Desenvolvedores da Apple.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

7 Comentários »

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.