ביום שישי החלו להתפרסם ידיעות על פרצה חדשה בשועל המתייחסת לגרסה 3.6, זו שלא עודכנה השבוע. חוקר אבטחה רוסי אומר כי הצליח להפעיל קוד פריצה המאפשר לפורץ מרוחק להפעיל קוד זדוני במחשב המשתמש. טוב, זה שהוא הצליח בתנאי מעבדה עדיין לא אומר כלום – לא נכון. הבחור יבגני לגרוב שבבעלותו חברה בשם Intevydis אשר קבעה את מושבה במוסקבה מוכר את המידע הזה למה שהוא מכנה “מומחי אבטחה בחברות וארגונים” היכולים בקלות להיות הפורצים עצמם או פשוט להעביר את המידע הזה הלאה. לטענתו נוסתה הפרצה עשרות פעמים ותמיד הצליחה, הניסוי נערך על מחשבים המריצים XP וויסטה. במוזילה מהרו למלמל את המסר הרגיל: אנחנו עושים כל מה שאפשר על מנת למנוע שימוש בפרצות כאלו אך כרגע איננו יכולים לאשר את דבר קיום הפרצה. באתר סקוניה כבר קיבלה הפרצה מספר סידורי ((AS38608 מה שאומר כי היא אכן קיימת ואכן תמצאו שם מספר פרטים כללים על כך. עכשיו נשאר רק להמתין לעדכון שכנראה לא יאחר להגיע והשועל יזכה למספר חדש, יתכן עוד השבוע. מידע נוסף קיים בפורום הבא.



















אתה לא צריך להתרגש. ישנם בעולם לא מעט חברות אבטחה, שמחפשות פרצות ומוכרות אותן ליצרני התוכנה. מוזילה מוכנים לשלם כסף על המידע הזה, וכך גם יצרני דפדפנים אחרים במטרה לשפר אותם. כל עוד המידע הזה מסתובב בידי המומחים הכל בסדר, ורק כשהמידע נחשף לציבור ו/או אותר בו שימוש בשטח – אז הוא צריך להדליק מנורות אדומות ויש להיזהר מכך.
כדי ללמוד עוד על פרצות האבטחה שמתוקנות בדפדפן, אתה מוזמן להציץ ברשימות של מוזילה.
http://www.mozilla.org/security/known-vulnerabilities/firefox36.html
http://www.mozilla.org/security/known-vulnerabilities/firefox35.html
http://www.mozilla.org/security/known-vulnerabilities/firefox30.html