Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа:
Mozilla Firefox 1.x
Mozilla Firefox 2.0.x
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в параметре "-chrome", позволяющей выполнить произвольные JavaScript команды в контексте безопасности chrome. Атакующий может использовать приложения для вызова Firefox со специально составленными аргументами командной строки, что приведет к выполнению произвольного кода.