Σελ. 1 από 5 123 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 62
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Firefox
    Εκμεταλευόμενοι ένα καινούριο exploit του Mozilla Firefox, κακόβουλοι χρήστες πραγματοποιούν επιθέσεις σε χρήστες Firefox 3.5 και 3.6 που επισκέπτονται το site των βραβείων Nobel.
    Όσοι επισκέπτονται το εν λόγω site χρησιμοποιώντας Firefox, μολύνονται κρυφά με το Trojan Belmoo, που δίνει πλήρη έλεγχο του υπολογιστή στον επιτιθέμενο.

    Μετά την εγκατάσταση του το Belmoo δημιουργεί ένα εκτελέσιμο αρχείο στο \Windows\temp directory και το ρυθμίζει να εκτελείται αυτόματα στην εκίνηση του υπολογιστή.
    Το trojan προσπαθεί να συνδεθεί σε 2 IP διευθύνσεις server στη Taiwan από τον οποίο γίνεται ο απομακρυσμένος έλεγχος των μολυσμένων υπολογιστών.

    Η Mozilla παραδέχτηκε το πρόβλημα και δήλωσε πως εργάζονται ήδη σε λύση που θα δοθεί άμεσα στους χρήστες firefox μετά τις δοκιμές.
    Για την ώρα το site των βραβείων Nobel μπλοκάρεται αυτόματα από τον Firefox, αν και δεν είναι γνωστό αν είναι μολυσμένα και άλλα sites και η μόνη λύση είναι το κλείσιμο της Javascript ή η χρήση του NoScript.

    Πηγή : Techspot

  2. #2
    Εγγραφή
    06-10-2008
    Μηνύματα
    4.276
    Downloads
    12
    Uploads
    5
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Forthnet
    SNR / Attn
    2/7(dB) / (dB)
    Path Level
    Interleaved
    Νατα μας....τελευταία η φόφη έχει γίνει μόνιμος στόχος

  3. #3
    Εγγραφή
    01-10-2006
    Περιοχή
    Αθήνα
    Μηνύματα
    742
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    220000/22000
    ISP
    Cosmote
    Router
    FRITZ! Box 7590
    Βγήκε το update που διορθώνει το πρόβλημα, Firefox v3.6.12.

  4. #4
    Εγγραφή
    21-03-2008
    Ηλικία
    36
    Μηνύματα
    9.893
    Downloads
    8
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    VMG8623-T50B & Debian
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    (...)
    Μετά την εγκατάσταση του το Belmoo δημιουργεί ένα εκτελέσιμο αρχείο στο \Windows\temp directory και το ρυθμίζει να εκτελείται αυτόματα στην εκίνηση του υπολογιστή.
    (...)
    Γι' αυτό δεν πρέπει να δουλεύουμε με δικαιώματα διαχειριστή. Δεν είναι μόνο θέμα του «προσέχω».
    - Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
    - Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.

  5. #5
    Εγγραφή
    16-03-2006
    Περιοχή
    Γκορυτσά, Ασπρόπυργος
    Ηλικία
    60
    Μηνύματα
    2.497
    Downloads
    0
    Uploads
    0
    Τύπος
    ISDN
    Ταχύτητα
    24576/1024
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΘΡΙΑΣΙΟ
    Router
    Draytek 2850Vn
    SNR / Attn
    8(dB) / 6(dB)
    Path Level
    Fastpath
    Και εγώ έχω απογοητευθεί από τον firefox. Κόλλησα και στο HTPC το ThinkPoint και μου μόλυνε το explorer.exe & winlogon.exe...
    Γεμάτος τρύπες έχει καταλήξει να είναι...
    Και όλα αυτά τα updates από τα πρόσθετα κάθε μέρα...
    Από την άλλη δεν θέλω να βάλω και chrome, και να στέλνω κάθε μέρα ανάλυση στην google...

  6. #6
    Εγγραφή
    07-05-2006
    Περιοχή
    Αθήνα
    Μηνύματα
    597
    Downloads
    5
    Uploads
    0
    Ταχύτητα
    16384/1024
    ISP
    Vodafone
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από petasis Εμφάνιση μηνυμάτων
    Και εγώ έχω απογοητευθεί από τον firefox. Κόλλησα και στο HTPC το ThinkPoint και μου μόλυνε το explorer.exe & winlogon.exe...
    Γεμάτος τρύπες έχει καταλήξει να είναι...
    Και όλα αυτά τα updates από τα πρόσθετα κάθε μέρα...
    Από την άλλη δεν θέλω να βάλω και chrome, και να στέλνω κάθε μέρα ανάλυση στην google...
    Μπορεις απλα να χρησιμοποιεις το noscript και να μη μπαινεις στα Windows σαν Administrator.
    Η φαλάκρα είναι απόδειξη αρρενωπότητας μόνο αν είσαι Klingon.

  7. #7
    Εγγραφή
    16-03-2006
    Περιοχή
    Γκορυτσά, Ασπρόπυργος
    Ηλικία
    60
    Μηνύματα
    2.497
    Downloads
    0
    Uploads
    0
    Τύπος
    ISDN
    Ταχύτητα
    24576/1024
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΘΡΙΑΣΙΟ
    Router
    Draytek 2850Vn
    SNR / Attn
    8(dB) / 6(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από ares Εμφάνιση μηνυμάτων
    Μπορεις απλα να χρησιμοποιεις το noscript και να μη μπαινεις στα Windows σαν Administrator.
    Δεν μπαίνω σαν administrator. Απορώ πως τα κατάφερε ο ιός...
    Javascript βέβαια έχω...
    Το ωραίο είναι ότι avast & windows defender δεν κατάλαβαν τίποτα. Πήρε 2 ολόκληρες μέρες στην avast να βγάλει update που να αναγνωρίζει το trojan...
    O windows defender ακόμα...

  8. #8
    Εγγραφή
    09-11-2007
    Μηνύματα
    1.574
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    8192/1024
    ISP
    Cyta Hellas
    DSLAM
    Cyta Hellas - ΤΡΙΠΟΛΗ
    Καλά όχι και γεμάτος τρύπες... Άσε που λογικά θα έχουμε fix σε χρόνο μηδέν.

    Δηλαδή αυτό το flaw επηρεάζει μόνο windows ε?
    (γράφω από firefox σε debian )
    Κάνω προσπάθεια να βάζω ; αντι για ?


  9. #9
    Εγγραφή
    28-01-2008
    Ηλικία
    52
    Μηνύματα
    2.406
    Downloads
    13
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    Router
    Vodafone H-300s
    Παράθεση Αρχικό μήνυμα από petasis Εμφάνιση μηνυμάτων
    Από την άλλη δεν θέλω να βάλω και chrome, και να στέλνω κάθε μέρα ανάλυση στην google...
    Τότε ρίξε μια ματιά στο SRWare Iron

  10. #10
    Εγγραφή
    07-05-2006
    Περιοχή
    Αθήνα
    Μηνύματα
    597
    Downloads
    5
    Uploads
    0
    Ταχύτητα
    16384/1024
    ISP
    Vodafone
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από petasis Εμφάνιση μηνυμάτων
    Δεν μπαίνω σαν administrator. Απορώ πως τα κατάφερε ο ιός...
    Javascript βέβαια έχω...
    Το ωραίο είναι ότι avast & windows defender δεν κατάλαβαν τίποτα. Πήρε 2 ολόκληρες μέρες στην avast να βγάλει update που να αναγνωρίζει το trojan...
    O windows defender ακόμα...
    Πριν από δυο εβδομάδες περίπου, μπήκα σε μια ιστοσελίδα, απόλυτα mainstream και μεγάλης επισκεψιμότητας. (www.space.com). Επειδή ήθελα να δω ένα βίντεο και βαριόμουν, ενεργοποιησα προσωρινά όλα τα scripts . Και αμέσως χτύπησε το avast!! Η ουσία είναι πως πουθενά δεν είσαι ασφαλής, αλλά τουλάχιστον αν χρησιμοποιείς περισσότερα από ένα δίχτυα ασφαλείας, μπορεί και να τη σκαπουλάρεις αν χαλαρώσεις και δεν προσέξεις.
    Τελευταία επεξεργασία από το μέλος ares : 28-10-10 στις 13:25.
    Η φαλάκρα είναι απόδειξη αρρενωπότητας μόνο αν είσαι Klingon.

  11. #11
    Εγγραφή
    01-11-2005
    Μηνύματα
    3.216
    Downloads
    41
    Uploads
    0
    Deep freeze μήπως?

  12. #12
    Εγγραφή
    26-09-2007
    Περιοχή
    37.75Ν/26.95Ε
    Ηλικία
    48
    Μηνύματα
    4.640
    Downloads
    14
    Uploads
    3
    Τύπος
    FTTB
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    Router
    Oxygen
    Το εν λόγο site έχει πάρει χαμπάρι ή κοιμόνται ύπνο βαθύ

  13. #13
    Εγγραφή
    02-11-2003
    Περιοχή
    Επαναπατρισθείς στην Αθήνα
    Ηλικία
    49
    Μηνύματα
    56.427
    Downloads
    64
    Uploads
    73
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Path Level
    Fastpath
    Αυτό σημαίνει ότι τα sites αυτά τρέχουν προφανώς μή επιτρεπτό κώδικα στα javascripts τους.

    Επομένως, δεν φταίει ο Firefox, αλλά τα sites αυτά.
    Επιτέλους το ελάχιστο δυνατό, ευέλικτο, και ψηφιακό κράτος. Με διαρκή αξιολόγηση.

  14. #14
    Εγγραφή
    03-12-2005
    Περιοχή
    Ηράκλειο
    Ηλικία
    33
    Μηνύματα
    8.296
    Downloads
    7
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    110000/10999
    ISP
    Wind
    Router
    Zyxel VMG8623-T50B
    SNR / Attn
    23(dB) / 3.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από WAntilles Εμφάνιση μηνυμάτων
    Αυτό σημαίνει ότι τα sites αυτά τρέχουν προφανώς μή επιτρεπτό κώδικα στα javascripts τους.

    Επομένως, δεν φταίει ο Firefox, αλλά τα sites αυτά.
    Μήπως, λέω μήπως, φταίνε και οι 2?

  15. #15
    Το avatar του μέλους opener
    opener Guest
    Firefox Update fixes 0-day Vulnerability
    October 28, 2010, 3:31 am

    The Mozilla Foundation just released Firefox 3.6.12 – and closed only 1 critical*, previously unknown 0-day vulnerability** in the web browser which was already actively abused on the Internet.

    The issue became public just a day ago, the developers had the information since Monday this week though. Nevertheless the security hole got fixed in record time. The update is available through the automatic update system and can get manually installed by going to Firefox’ help-menu and clicking on “Check for updates”. Firefox users and administrators should install the update immediately to secure the computer.

    http://techblog.avira.com/2010/10/28...nerability/en/
    *
    http://www.mozilla.org/security/anno...sa2010-73.html

    **
    http://techblog.avira.com/2010/10/27...n-the-wild/en/

    Mozilla patches Firefox zero-day bug in 48 hours
    Browser maker reacts fast to fix flaw in Firefox 3.5 and 3.6
    http://www.computerworld.com/s/artic...ug_in_48_hours
    Τελευταία επεξεργασία από το μέλος opener : 28-10-10 στις 14:01.

Σελ. 1 από 5 123 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 26
    Τελευταίο Μήνυμα: 17-06-07, 02:27
  2. Πληθαίνουν οι χρήστες του Firefox
    Από aesir στο φόρουμ Ειδήσεις
    Μηνύματα: 34
    Τελευταίο Μήνυμα: 09-11-05, 02:09
  3. Η ακρίβεια του Internet διώχνει τους χρήστες
    Από KyR-X στο φόρουμ Γεγονότα και Απόψεις
    Μηνύματα: 64
    Τελευταίο Μήνυμα: 22-01-05, 12:00
  4. Μηνύματα: 0
    Τελευταίο Μήνυμα: 29-07-04, 05:34
  5. Μηνύματα: 16
    Τελευταίο Μήνυμα: 15-09-03, 16:13

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας