01:39 Опасная уязвимость в коде WebGL Firefox 4 | |
В веб- браузере Firefox 4 найдена серьёзная уязвимость в коде с реализацией спецификации WebGL. По сравнению с ранее представленным прототипом эксплоита для осуществления атаки на WebGL, найденная проблема позволяет атакующему создать в процессе работы браузера скриншот c абсолютно любым содержимым экрана, а не только с контентом, выводимым с использованием canvas и WebGL. Например, злоумышленник может сделать снимок экрана в тот момент, когда на нём отображаются формы с приватной или конфиденциальной информацией. Обновление Firefox 4 с исправлением накопившихся уязвимостей планируется выпустить 21 июня. До выхода обновления рекомендуется отключить поддержку WebGL в браузере (webgl.disabled в about:config) или обновить браузер до тестовой версии Firefox 5, в котором изначально отключена возможность использования междоменных текстур WebGL.
| |
|
Всего комментариев: 0 | |