Mozilla опубликовала первое обновление для Firefox 4.0

Mozilla опубликовала первое обновление для Firefox 4.0

Команда разработчиков Mozilla опубликовала первое обновление для новой версии обозревателя Firefox 4.0, в котором исправлены две уязвимости, позволяющие злоумышленникам обойти защиту операционной системы Windows Vista и Windows 7.

Ошибки найдены в двух графических библиотеках WebGLES, которые были включены в последнюю версию обозревателя. Как сообщил исследователь в области безопасности, обнаруживший уязвимость, они стали результатом того, что код был скомпилирован без учета технологии ASLR.

Как известно, технология ASLR является мерой безопасности, которая была разработана для предотвращения возможных атак, затрудняя эксплуатацию нескольких типов уязвимостей. Впервые она была применена в операционной системе Windows Vista.  Заметим, что все предшествующие Firefox 4 версии не подвержены этой уязвимости.

Согласно сообщению, хакер, нашедший возможность эксплуатации уязвимости в функции памяти может в дальнейшем использовать эти библиотеки для обхода ASLR на платформах Windows Vista и Windows 7, причем в случае успешной атаки результат будет таким же, как и на Windows XP, т.е. привести к удаленному исполнению кода на целевой системе.

Кроме описанной уязвимости в патче исправлены другие ошибки, в том числе обнаруженные в функции "XSLT generate-id()" динамически распределенной области памяти, а также дефекты, приводящие к нарушению системы безопасности.

Стоит отметить, что компания опубликовала обновления для версии Firefox 3.6. Помимо прочего там исправлены три критические ошибки, в числе которых возможность повышения привилегий через плагин Java, ссылки на несуществующие объекты и ошибки в функции памяти.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru