Daftar di PayPal, lalu mulai terima pembayaran menggunakan kartu kredit secara instan.

21 Juli 2009

Mozilla Menyangkal, Firefox Terbaru Ada Resiko Bug

Mozilla menolak bahwa bug yang crash Firefox 3,5 adalah kerentanan keamanan, dari penghitungan laporan sebelumnya, bahwa browser yang terbaru adalah cacat walaupun telah dilakukan patch.

Di sebuah koran harian Sunday Post, bagian kemanan blog Mozilla, Mike Shaver, Vice President, mengatakan bahwa bug, yang awalnya telah diungkapkan pada milw0rm hacker situs, bukan merupakan kerentanan. "Laporan oleh pers dan berbagai lembaga keamanan salah menunjukkan bahwa ini adalah bug exploitable," katanya. "Kami analisis menunjukkan bahwa tidak, dan kita telah melihat contoh yang tidak exploitability."


Kode exploit itu menyerang milw0rm terakhir pada hari Rabu. Pengembang Firefox segera mengunci bug ke Bugzilla, Mozilla berubah dan melacak bug di database.

Bug tersebut, katanya, tidak crash Firefox 3,5 - dan baru-3.5.1 dirilis - dalam beberapa waktu ini. Tetapi tidak ada cara untuk menyerang untuk mengeksploitasi yang berbahaya oleh injecting kode pada mesin. Bug dapat crash Windows, Mac dan Linux edisi Firefox, termasuk Firefox saat ini sedang berjalan di Windows masih belum selesai-7.

Yang kedua, katanya, pengembang di Bugzilla bahwa Firefox crash pada Mac adalah karena adanya kerusakan pada sistem operasi dari Apple, terutama sistem ATSUI perpustakaan. "Kami telah melaporkan masalah ini ke Apple, tetapi dalam hal mereka tidak memberikan kepicikan kita akan melihat ke dalam melaksanakan kode mitigations Mozilla," katanya.

Developer Mozilla Vukicevic Vladimir menambahkan bahawa tidak mungkin Apple akan mengatasi masalah. "Kami telah melaporkan bug ini dan yang sejenis di masa lalu untuk Apple, mereka telah sampai saat ini tidak berminat seperti memperbaiki di system mereka, terutama pada ATSUI dan bukan CoreText," kata Vukicevic di Bugzilla.

Mozilla sisi lain bahwa Mac OS X bug dapat mempengaruhi browser lain juga. "Pasti akan lebih banyak menggunakan aplikasi yang sama buggy API (Safari? Chrome?)," Ujar Andreas Gal. Gal, proyek ilmuwan di University of California-Irvine, merupakan penyumbang utama kepada TraceMonkey JavaScript mesin yang ditambahkan ke Mozilla Firefox dengan versi 3.5.

Selengkapnya >>

Tidak ada komentar:

Posting Komentar

Terima kasih atas komentar anda, komentar anda akan saya tampilkan setelah saya online, terima kasih.