ezylinux
ลินุกซ์ง่ายนิดเดียว

19
Jul

firefox 3.5.1
เมื่อไม่กี่วันมานี้ทาง firefox ได้ออก firefox 3.5.1 ซึ่งเป็นตัวแก้ไขข้อผิดพลาดเกี่ยวกับการทำงานร่วม JavaScript ที่สามารถรันโค้ดอื่นๆ ที่ผู้ใช้งานไม่ได้สั่งได้ รวมไปถึงมีโอกาสสูญเสียข้อมูลในหน่วยความจำ ข้อผิดพลาดดังกล่าวเกิดขึ้นจาก Tracemonkey ซึ่งตัวประมวลผล JavaScript ตัวใหม่ที่เพิ่งจะมีเพิ่มในรุ่น 3.5

ในตอนนี้มีรายงานการทำงานผิดพลาดใน firefox 3.5.1 จาก SANS Internet Storm Center ว่ายังเกิดข้อผิดพลาดในการทำงานของ Just-in-Time (JIT) compiler จะทำให้สามารถ run code ที่ต้องการด้วยวิธีการทำให้เกิด buffer overflow ซึ่งสามารถทำได้โดยการส่งสตริงขนาดยาวแบบ unicode ด้วยคำสั่ง document.write จาก javascript
continue

Tags: Firefox 3.5.1, JavaScript, Vulnerability
Category : News | Blog