Three client-side exploits in this release: clientside/vd_ln - 0day Lotus Notes exploit (XP SP3, Vista)
clientside/vd_ff - 0day Firefox exploit (XP SP3, Vista)
Also added universal version of vd_realplayer3, our 2 years old 0day,
now CVE-2009-4247:
clientside/vd_rp - Realplayer 11 stack overflow (XP SP3, Vista)
Представитель московской компании Intevydis, занимающейся безопасностью, сообщил, что в Mozilla Firefox 3.6 найдена критическая уязвимость, которая позволяет удаленному злоумышленнику запустить произвольный код на компьютере пользователя.
Про характер ошибки ничего не сообщается, вполне возможно, что скоро появятся подложные сайты, эксплуатирующие данную уязвимость. Судя по описанию эксплоит поражает только системы на базе Windows XP SP3 и Vista.
©пёрто с http://www.theregister.co.uk/2010/02/18/firefox_zero_day_report/
Добавлено (19.02.2010, 17:52)
---------------------------------------------
люп дай html коды юзать)