Před necelým měsícem jsme psali o údajné bezpečnostní chybě, kterou ve Firefoxu 3.6 objevila jedna ruská společnost. Detaily chyby však nikdy volně nezveřejnila, takže panovaly pochybnosti, zda se skutečně jedná o bezpečnostní chybu či je to pouze snaha společnosti na sebe upozornit. V minulosti se totiž již několikrát stalo, že oznámená bezpečnostní chyba ve skutečnosti bezpečností nebyla, případně se jednalo o výmysl.
Jak bylo ale ve čtvrtek oznámeno v Mozilla Security Blogu, v tomto případě se skutečně o bezpečnostní chybu jednalo. Její objevitel, Evgeny Legerov, ji nakonec nahlásil Mozille, která ji následně opravila. Chyba se týká pouze Firefoxu 3.6 a oprava bude součástí následující aktualizace, kterou bude Firefox 3.6.2. Ten je již nyní dostupný v podobě betaverze a ve finální verzi vyjde 30. března.
Chybě se blíže věnoval server InfoWorld, který zmínil i některé další zajímavosti. Popisuje například rozhořčené reakce některých lidí na počínání serveru Secunia.com, který v únoru uvedl tuto chybu ve své databází aniž by si ověřil, že se ve skutečně jedná o bezpečnostní chybu. Jediná informace, která tehdy byla dostupná, byl pouze zápisek ve fóru bez možnosti si informaci jakkoliv ověřit.
Ve článku jsou též zmíněny nejasné motivy objevitele chyby, který prvně na e-maily od Mozilly úmyslně nereagoval, a chybu nahlásil až teprve nedávno. Popis chyby přitom nikde nezveřejnil a není tak zneužívána.
Štěpán Pernický napsal(a)
Pavel Cvrček napsal(a)
josefec napsal(a)
Pavel Cvrček napsal(a)
Zdeněk Brázda napsal(a)
Zdeněk Brázda napsal(a)
Pavel Cvrček napsal(a)
Zdeněk Brázda napsal(a)
Pavel Cvrček napsal(a)