Solide Snake
27.11.2007, 18:36
http://img137.imageshack.us/img137/5937/11645242801161678484106rt7.jpg
[Обзор уязвимостей] Mozilla Firefox
Доброго времени суток:) Мой сегодняшний обзор посвящён такому популярному браузеру как Mozilla Firefox. В обзоре содержатся ссылки на эксплоиты, заплатки иобновления, описание некоторых уязвимостей и способы их устранения. Поехали:)
Программа: Mozilla Firefox
Сайт производителя: www.mozilla.com
Актуальная версия: 2.0.0.10
Exploits/Shellcode
Mozilla Firefox Install Method Remote Arbitrary Code Execution Exploit (http://www.milw0rm.com/exploits/986)
Mozilla Firefox view-source:javascript url Code Execution Exploit (http://www.milw0rm.com/exploits/1007)
Mozilla FireFox <= 1.0.1 Remote GIF Heap Overflow Exploit (http://www.milw0rm.com/exploits/1089)
Mozilla Firefox <= 1.0.4 "Set As Wallpaper" Code Execution Exploit (http://www.milw0rm.com/exploits/1102)
Mozilla Firefox <= 1.0.7 Integer Overflow Denial of Service Exploit (http://www.milw0rm.com/exploits/1233)
Mozilla (Firefox <= 1.0.7) (Thunderbird <= 1.0.6) Denial of Service Exploit (http://www.milw0rm.com/exploits/1253)
Mozilla (Firefox <= 1.0.7) (Mozilla <= 1.7.12) Denial of Service Exploit (http://www.milw0rm.com/exploits/1257)
Mozilla Firefox <= 1.5 (history.dat) Looping Vulnerability PoC (http://www.milw0rm.com/exploits/1362)
Mozilla Firefox <= 1.04 compareTo() Remote Code Execution Exploit (http://www.milw0rm.com/exploits/1369)
Mozilla Firefox 1.5 location.QueryInterface() Code Execution (linux) (http://www.milw0rm.com/exploits/1474)
Mozilla Firefox 1.5 location.QueryInterface() Code Execution (osx) (http://www.milw0rm.com/exploits/1480)
Mozilla Firefox <= 1.5.0.1, Camino <= 1.0 Null Pointer Dereference Crash (http://www.milw0rm.com/exploits/1667)
Mozilla Firefox <= 1.5.0.2 (js320.dll/xpcom_core.dll) Denial of Service PoC (http://www.milw0rm.com/exploits/1716)
Mozilla Firefox <= 1.5.0.3 (Loop) Denial of Service Exploit (http://www.milw0rm.com/exploits/1802)
Mozilla Firefox <= 1.5.0.4 (marquee) Denial of Service Exploit (http://www.milw0rm.com/exploits/1867)
Mozilla Firefox <= 1.5.0.4 Javascript Navigator Object Code Execution PoC (http://www.milw0rm.com/exploits/2082)
Mozilla Firefox <= 1.5.0.6 (FTP Request) Remote Denial of Service Exploit (http://www.milw0rm.com/exploits/2244)
Mozilla Firefox <= 1.5.0.7/ 2.0 (createRange) Remote DoS Exploit (http://www.milw0rm.com/exploits/2695)
Mozilla Firefox <= 2.0.0.1 (location.hostname) Cross-Domain Vulnerability (http://www.milw0rm.com/exploits/3340)
Mozilla Firefox 2.0.0.3 / Gran Paradiso 3.0a3 DoS Hang / Crash Exploit (http://www.milw0rm.com/exploits/3606)
Mozilla Firefox <= 2.0.0.7 Remote Denial of Service Exploit (http://www.milw0rm.com/exploits/4559)
Mozilla Vulnerability
Многочисленные ошибки в браузерах Mozilla / Firefox (multiple bugs)
Перехват содержимого поискового запроса через поисковые расширения, межсайтовый скриптинг через link.
Mozilla Suite and Firefox "favicons" LINK Code Execution (http://securityvulns.ru/files/firelinking.html)
Многочисленные уязвимости в Mozilla / Firefox / Thunderbird (multiple bugs)
Выполнение кода через javascript, повреждение динамической памяти через стили, повреждение памяти через QueryInterface, выполнение кода через XULDocument.persist(), целочисленные переполнения, утечка информации через nsExpatDriver::ParseBuffer(). Потенциально возможна установка вредоносного кода.
Mozilla Firefox "location.QueryInterface()" Remote Command Execution Exploit (http://securityvulns.ru/files/firefox_queryinterface.pm)
Многочисленные ошибки в Mozilla / Firefox / Thunderbird (multiple bugs)
Многочисленные ошибки межсайтового скриптинга, обход защиты от исполнения javascript, выполнение кода.
Mozilla Suite/Firefox InstallVersion->compareTo() Code Execution exploit(metasploit) (http://securityvulns.ru/files/mozilla_compareto.pm)
Mozilla Firefox URLs Script Injection Exploit (http://securityvulns.ru/files/mozillascript.html)
Mozilla XBL Implementation Script Execution exploit (http://securityvulns.ru/files/mozxbl.html)
Mozilla Firefox "Set As Wallpaper" Code Execution Exploit (http://securityvulns.ru/files/mozillawallex.html)
Переполнение буфера при разборе GIF-файлов в Mozilla/Firefox/Thunderbird (buffer overflow)
Переполнение буфера при разборе GIF-файла.
Mozilla FireFox <= 1.0.1 Remote GIF Heap Overflow Exploit (http://securityvulns.ru/files/55k7-snake.c)
Переполнение буфера в Mozilla (buffer overflow)
Переполнение динамической памяти при передаче URL типа news:// в агент новостей.
Heap overflow in Mozilla Browser <= 1.7.3 NNTP code. (http://securityvulns.ru/docs7469.html)
Утечка информации в Mozilla (information leak)
Используя объект local_files можно получить список локальных файлов. В отдельных случаях можно получить содержимое файла.
Disclosure of file system information in Mozilla Firefox and Opera Browser (http://securityvulns.ru/docs7266.html)
[Full-Disclosure] Disclosure of local file content in Mozilla Firefox and Opera (http://securityvulns.ru/docs7293.html)
Выполнение кода через сетевое окружение в Mozilla (code execution)
Используя URL типа shell:NETHOOD\ можно выполнить исполняемый файл с любого хоста в сетевом окружении в Windows.
[Full-Disclosure] MOZILLA: SHELL can execute remote EXE program (http://securityvulns.ru/docs6463.html)
Выполнение кода через обработчики URL в Mozilla Firefox / Thunderbird (code execution)
В случае, если для обработки URL типа mailto:, news:, nntp: и т.д. используется Thunderbird, возможно внедрение шел-символов.
Mozilla protocol abuse report and the XPI exploits (http://securityvulns.ru/files/mozillaprotocolabuse.zip)
Подмена фокуса в Mozilla Firefox (focus spoofing)
Возможно подменить фокус ввода текста
[Full-disclosure] New flaw found in Firefox 2.0.0.4: Firefox file input focus vulnerabilities (http://securityvulns.ru/Rdocument386.html)
Целочисленное переполнение при работе с SOAP в Mozilla (integer overflow)
Целочисленное переполнение в конструкторе объекта SOAPParameter.
[Full-Disclosure] iDEFENSE Security Advisory 08.02.04: Netscape/Mozilla SOAPParameter Constructor Integer Overflow Vulnerability (http://securityvulns.ru/docs6569.html)
Целочисленное переполнение в Mozilla Firefox (integer overflow)
Целочисленное переполнение при больших размерах изображения GIF.
[Full-disclosure] firefox 2.0.0.2 crash (http://securityvulns.ru/Qdocument301.html)
DoS против Mozilla Firefox
Возможно создать большое количество незакрываемых всплывающих сообщений.
[Full-disclosure] Firefox 2.0.0.6 Java Pop-Up DoS flaw (http://securityvulns.ru/Rdocument665.html)
Доступ между доменами в Mozilla Firefox
Используя location.hostname='evil.com\x00foo.example.com' атакующий может добиться, чтобы запрос для foo.example.com ушел на evil.com, что позволяет доступ между доменами. Уязвимость может быть использована для скрытой установки вредоносного кода.
Firefox: serious cookie stealing / same-domain bypass vulnerability (http://securityvulns.ru/Qdocument74.html)
[Full-disclosure] Firefox bookmark cross-domain surfing vulnerability (http://securityvulns.ru/Qdocument140.html)
Перехват учетных данных в менеджере паролей Firefox (information leak)
При автоматическом заполнении формы не учитывается ее назначение, поэтому, если атакующий может вставить форму в содержимое сайта, то он сможет получить результаты сохраненных полей (логин/пароль).
Cross-Site Forms + Password Manager = Security Failure (https://bugzilla.mozilla.org/show_bug.cgi?query_format=specific&order=relevance+desc&bug_status=__open__&id=360493)
Межсайтовый скриптинг через jar: в Mozilla Firefox
Используя URL jar: возможно выполнть код в контексте сайта, позволяющего аплоайд файлов JAR, ZIP, DOC и т.д.
Web Mayhem: Firefox’s JAR: Protocol issues (http://securityvulns.ru/Sdocument385.html)
Переполнение буфера в Mozilla (buffer overflow)
Переполнение буфера при обработке URL jar
Mozilla: Exploitable heap corruption via jar: URI handler. (http://securityvulns.ru/docs3759.html)
Foundation Security Advisory
Mozilla Foundation Security Advisory 2007-29 (http://securityvulns.ru/Sdocument256.html)
Mozilla Foundation Security Advisory 2007-31 (http://securityvulns.ru/Sdocument258.html)
Mozilla Foundation Security Advisory 2007-33 (http://securityvulns.ru/Sdocument260.html)
Mozilla Foundation Security Advisory 2007-35 (http://securityvulns.ru/Sdocument262.html)
Mozilla Foundation Security Advisory 2007-30 (http://securityvulns.ru/Sdocument257.html)
Mozilla Foundation Security Advisory 2007-32 (http://securityvulns.ru/Sdocument259.html)
Mozilla Foundation Security Advisory 2007-34 (http://securityvulns.ru/Sdocument261.html)
Mozilla Foundation Security Advisory 2007-36 (http://securityvulns.ru/Sdocument263.html)
Mozilla Foundation Security Advisory 2007-26 (http://securityvulns.ru/Rdocument662.html)
Mozilla Foundation Security Advisory 2007-27 (http://securityvulns.ru/Rdocument663.html)
Mozilla Foundation Security Advisory 2007-19 (http://securityvulns.ru/Rdocument521.html)
Mozilla Foundation Security Advisory 2007-21 (http://securityvulns.ru/Rdocument523.html)
Mozilla Foundation Security Advisory 2007-25 (http://securityvulns.ru/Rdocument525.html)
Mozilla Foundation Security Advisory 2007-23 (http://securityvulns.ru/Rdocument519.html)
Mozilla Foundation Security Advisory 2007-20 (http://securityvulns.ru/Rdocument522.html)
Mozilla Foundation Security Advisory 2007-22 (http://securityvulns.ru/Rdocument524.html)
Mozilla Foundation Security Advisory 2007-24 (http://securityvulns.ru/Rdocument518.html)
Mozilla Foundation Security Advisory 2007-18 (http://securityvulns.ru/Rdocument520.html)
Mozilla Foundation Security Advisory 2007-17 (http://securityvulns.ru/Rdocument144.html)
Mozilla Foundation Security Advisory 2007-12 (http://securityvulns.ru/Rdocument139.html)
Mozilla Foundation Security Advisory 2007-14 (http://securityvulns.ru/Rdocument141.html)
Mozilla Foundation Security Advisory 2007-16 (http://securityvulns.ru/Rdocument143.html)
Mozilla Foundation Security Advisory 2007-11 (http://securityvulns.ru/Rdocument138.html)
Mozilla Foundation Security Advisory 2007-13 (http://securityvulns.ru/Rdocument140.html)
Mozilla Foundation Security Advisory 2007-15 (http://securityvulns.ru/Rdocument142.html)
Mozilla Foundation Security Advisory 2007-10 (http://securityvulns.ru/Qdocument269.html)
Mozilla Foundation Security Advisory 2007-09 (http://securityvulns.ru/Qdocument270.html)
Mozilla Foundation Security Advisory 2007-07 (http://securityvulns.ru/Qdocument205.html)
Mozilla Foundation Security Advisory 2007-01 (http://securityvulns.ru/Qdocument199.html)
Mozilla Foundation Security Advisory 2007-02 (http://securityvulns.ru/Qdocument200.html)
Mozilla Foundation Security Advisory 2007-03 (http://securityvulns.ru/Qdocument201.html)
Mozilla Foundation Security Advisory 2007-04 (http://securityvulns.ru/Qdocument202.html)
Mozilla Foundation Security Advisory 2007-05 (http://securityvulns.ru/Qdocument203.html)
Mozilla Foundation Security Advisory 2007-06 (http://securityvulns.ru/Qdocument204.html)
Mozilla Foundation Security Advisory 2007-08 (http://securityvulns.ru/Qdocument206.html)
Mozilla Foundation Security Advisory 2006-75 (http://securityvulns.ru/Pdocument432.html)
Mozilla Foundation Security Advisory 2006-68 (http://securityvulns.ru/Pdocument440.html)
Mozilla Foundation Security Advisory 2006-74 (http://securityvulns.ru/Pdocument433.html)
Mozilla Foundation Security Advisory 2006-72 (http://securityvulns.ru/Pdocument436.html)
Mozilla Foundation Security Advisory 2006-69 (http://securityvulns.ru/Pdocument439.html)
Mozilla Foundation Security Advisory 2006-76 (http://securityvulns.ru/Pdocument431.html)
Mozilla Foundation Security Advisory 2006-73 (http://securityvulns.ru/Pdocument434.html)
Mozilla Foundation Security Advisory 2006-71 (http://securityvulns.ru/Pdocument437.html)
Mozilla Foundation Security Advisory 2006-70 (http://securityvulns.ru/Pdocument438.html)
Fixed in Firefox 1.5.0.7 (http://securityvulns.ru/Odocument287.html)
[Full-Disclosure] Mozilla Security Advisory 2004-07-08 (http://securityvulns.ru/docs6464.html)
Security Advisory for Bugzilla v2.13 and older (http://securityvulns.ru/docs1986.html)
[Обзор уязвимостей] Mozilla Firefox
Доброго времени суток:) Мой сегодняшний обзор посвящён такому популярному браузеру как Mozilla Firefox. В обзоре содержатся ссылки на эксплоиты, заплатки иобновления, описание некоторых уязвимостей и способы их устранения. Поехали:)
Программа: Mozilla Firefox
Сайт производителя: www.mozilla.com
Актуальная версия: 2.0.0.10
Exploits/Shellcode
Mozilla Firefox Install Method Remote Arbitrary Code Execution Exploit (http://www.milw0rm.com/exploits/986)
Mozilla Firefox view-source:javascript url Code Execution Exploit (http://www.milw0rm.com/exploits/1007)
Mozilla FireFox <= 1.0.1 Remote GIF Heap Overflow Exploit (http://www.milw0rm.com/exploits/1089)
Mozilla Firefox <= 1.0.4 "Set As Wallpaper" Code Execution Exploit (http://www.milw0rm.com/exploits/1102)
Mozilla Firefox <= 1.0.7 Integer Overflow Denial of Service Exploit (http://www.milw0rm.com/exploits/1233)
Mozilla (Firefox <= 1.0.7) (Thunderbird <= 1.0.6) Denial of Service Exploit (http://www.milw0rm.com/exploits/1253)
Mozilla (Firefox <= 1.0.7) (Mozilla <= 1.7.12) Denial of Service Exploit (http://www.milw0rm.com/exploits/1257)
Mozilla Firefox <= 1.5 (history.dat) Looping Vulnerability PoC (http://www.milw0rm.com/exploits/1362)
Mozilla Firefox <= 1.04 compareTo() Remote Code Execution Exploit (http://www.milw0rm.com/exploits/1369)
Mozilla Firefox 1.5 location.QueryInterface() Code Execution (linux) (http://www.milw0rm.com/exploits/1474)
Mozilla Firefox 1.5 location.QueryInterface() Code Execution (osx) (http://www.milw0rm.com/exploits/1480)
Mozilla Firefox <= 1.5.0.1, Camino <= 1.0 Null Pointer Dereference Crash (http://www.milw0rm.com/exploits/1667)
Mozilla Firefox <= 1.5.0.2 (js320.dll/xpcom_core.dll) Denial of Service PoC (http://www.milw0rm.com/exploits/1716)
Mozilla Firefox <= 1.5.0.3 (Loop) Denial of Service Exploit (http://www.milw0rm.com/exploits/1802)
Mozilla Firefox <= 1.5.0.4 (marquee) Denial of Service Exploit (http://www.milw0rm.com/exploits/1867)
Mozilla Firefox <= 1.5.0.4 Javascript Navigator Object Code Execution PoC (http://www.milw0rm.com/exploits/2082)
Mozilla Firefox <= 1.5.0.6 (FTP Request) Remote Denial of Service Exploit (http://www.milw0rm.com/exploits/2244)
Mozilla Firefox <= 1.5.0.7/ 2.0 (createRange) Remote DoS Exploit (http://www.milw0rm.com/exploits/2695)
Mozilla Firefox <= 2.0.0.1 (location.hostname) Cross-Domain Vulnerability (http://www.milw0rm.com/exploits/3340)
Mozilla Firefox 2.0.0.3 / Gran Paradiso 3.0a3 DoS Hang / Crash Exploit (http://www.milw0rm.com/exploits/3606)
Mozilla Firefox <= 2.0.0.7 Remote Denial of Service Exploit (http://www.milw0rm.com/exploits/4559)
Mozilla Vulnerability
Многочисленные ошибки в браузерах Mozilla / Firefox (multiple bugs)
Перехват содержимого поискового запроса через поисковые расширения, межсайтовый скриптинг через link.
Mozilla Suite and Firefox "favicons" LINK Code Execution (http://securityvulns.ru/files/firelinking.html)
Многочисленные уязвимости в Mozilla / Firefox / Thunderbird (multiple bugs)
Выполнение кода через javascript, повреждение динамической памяти через стили, повреждение памяти через QueryInterface, выполнение кода через XULDocument.persist(), целочисленные переполнения, утечка информации через nsExpatDriver::ParseBuffer(). Потенциально возможна установка вредоносного кода.
Mozilla Firefox "location.QueryInterface()" Remote Command Execution Exploit (http://securityvulns.ru/files/firefox_queryinterface.pm)
Многочисленные ошибки в Mozilla / Firefox / Thunderbird (multiple bugs)
Многочисленные ошибки межсайтового скриптинга, обход защиты от исполнения javascript, выполнение кода.
Mozilla Suite/Firefox InstallVersion->compareTo() Code Execution exploit(metasploit) (http://securityvulns.ru/files/mozilla_compareto.pm)
Mozilla Firefox URLs Script Injection Exploit (http://securityvulns.ru/files/mozillascript.html)
Mozilla XBL Implementation Script Execution exploit (http://securityvulns.ru/files/mozxbl.html)
Mozilla Firefox "Set As Wallpaper" Code Execution Exploit (http://securityvulns.ru/files/mozillawallex.html)
Переполнение буфера при разборе GIF-файлов в Mozilla/Firefox/Thunderbird (buffer overflow)
Переполнение буфера при разборе GIF-файла.
Mozilla FireFox <= 1.0.1 Remote GIF Heap Overflow Exploit (http://securityvulns.ru/files/55k7-snake.c)
Переполнение буфера в Mozilla (buffer overflow)
Переполнение динамической памяти при передаче URL типа news:// в агент новостей.
Heap overflow in Mozilla Browser <= 1.7.3 NNTP code. (http://securityvulns.ru/docs7469.html)
Утечка информации в Mozilla (information leak)
Используя объект local_files можно получить список локальных файлов. В отдельных случаях можно получить содержимое файла.
Disclosure of file system information in Mozilla Firefox and Opera Browser (http://securityvulns.ru/docs7266.html)
[Full-Disclosure] Disclosure of local file content in Mozilla Firefox and Opera (http://securityvulns.ru/docs7293.html)
Выполнение кода через сетевое окружение в Mozilla (code execution)
Используя URL типа shell:NETHOOD\ можно выполнить исполняемый файл с любого хоста в сетевом окружении в Windows.
[Full-Disclosure] MOZILLA: SHELL can execute remote EXE program (http://securityvulns.ru/docs6463.html)
Выполнение кода через обработчики URL в Mozilla Firefox / Thunderbird (code execution)
В случае, если для обработки URL типа mailto:, news:, nntp: и т.д. используется Thunderbird, возможно внедрение шел-символов.
Mozilla protocol abuse report and the XPI exploits (http://securityvulns.ru/files/mozillaprotocolabuse.zip)
Подмена фокуса в Mozilla Firefox (focus spoofing)
Возможно подменить фокус ввода текста
[Full-disclosure] New flaw found in Firefox 2.0.0.4: Firefox file input focus vulnerabilities (http://securityvulns.ru/Rdocument386.html)
Целочисленное переполнение при работе с SOAP в Mozilla (integer overflow)
Целочисленное переполнение в конструкторе объекта SOAPParameter.
[Full-Disclosure] iDEFENSE Security Advisory 08.02.04: Netscape/Mozilla SOAPParameter Constructor Integer Overflow Vulnerability (http://securityvulns.ru/docs6569.html)
Целочисленное переполнение в Mozilla Firefox (integer overflow)
Целочисленное переполнение при больших размерах изображения GIF.
[Full-disclosure] firefox 2.0.0.2 crash (http://securityvulns.ru/Qdocument301.html)
DoS против Mozilla Firefox
Возможно создать большое количество незакрываемых всплывающих сообщений.
[Full-disclosure] Firefox 2.0.0.6 Java Pop-Up DoS flaw (http://securityvulns.ru/Rdocument665.html)
Доступ между доменами в Mozilla Firefox
Используя location.hostname='evil.com\x00foo.example.com' атакующий может добиться, чтобы запрос для foo.example.com ушел на evil.com, что позволяет доступ между доменами. Уязвимость может быть использована для скрытой установки вредоносного кода.
Firefox: serious cookie stealing / same-domain bypass vulnerability (http://securityvulns.ru/Qdocument74.html)
[Full-disclosure] Firefox bookmark cross-domain surfing vulnerability (http://securityvulns.ru/Qdocument140.html)
Перехват учетных данных в менеджере паролей Firefox (information leak)
При автоматическом заполнении формы не учитывается ее назначение, поэтому, если атакующий может вставить форму в содержимое сайта, то он сможет получить результаты сохраненных полей (логин/пароль).
Cross-Site Forms + Password Manager = Security Failure (https://bugzilla.mozilla.org/show_bug.cgi?query_format=specific&order=relevance+desc&bug_status=__open__&id=360493)
Межсайтовый скриптинг через jar: в Mozilla Firefox
Используя URL jar: возможно выполнть код в контексте сайта, позволяющего аплоайд файлов JAR, ZIP, DOC и т.д.
Web Mayhem: Firefox’s JAR: Protocol issues (http://securityvulns.ru/Sdocument385.html)
Переполнение буфера в Mozilla (buffer overflow)
Переполнение буфера при обработке URL jar
Mozilla: Exploitable heap corruption via jar: URI handler. (http://securityvulns.ru/docs3759.html)
Foundation Security Advisory
Mozilla Foundation Security Advisory 2007-29 (http://securityvulns.ru/Sdocument256.html)
Mozilla Foundation Security Advisory 2007-31 (http://securityvulns.ru/Sdocument258.html)
Mozilla Foundation Security Advisory 2007-33 (http://securityvulns.ru/Sdocument260.html)
Mozilla Foundation Security Advisory 2007-35 (http://securityvulns.ru/Sdocument262.html)
Mozilla Foundation Security Advisory 2007-30 (http://securityvulns.ru/Sdocument257.html)
Mozilla Foundation Security Advisory 2007-32 (http://securityvulns.ru/Sdocument259.html)
Mozilla Foundation Security Advisory 2007-34 (http://securityvulns.ru/Sdocument261.html)
Mozilla Foundation Security Advisory 2007-36 (http://securityvulns.ru/Sdocument263.html)
Mozilla Foundation Security Advisory 2007-26 (http://securityvulns.ru/Rdocument662.html)
Mozilla Foundation Security Advisory 2007-27 (http://securityvulns.ru/Rdocument663.html)
Mozilla Foundation Security Advisory 2007-19 (http://securityvulns.ru/Rdocument521.html)
Mozilla Foundation Security Advisory 2007-21 (http://securityvulns.ru/Rdocument523.html)
Mozilla Foundation Security Advisory 2007-25 (http://securityvulns.ru/Rdocument525.html)
Mozilla Foundation Security Advisory 2007-23 (http://securityvulns.ru/Rdocument519.html)
Mozilla Foundation Security Advisory 2007-20 (http://securityvulns.ru/Rdocument522.html)
Mozilla Foundation Security Advisory 2007-22 (http://securityvulns.ru/Rdocument524.html)
Mozilla Foundation Security Advisory 2007-24 (http://securityvulns.ru/Rdocument518.html)
Mozilla Foundation Security Advisory 2007-18 (http://securityvulns.ru/Rdocument520.html)
Mozilla Foundation Security Advisory 2007-17 (http://securityvulns.ru/Rdocument144.html)
Mozilla Foundation Security Advisory 2007-12 (http://securityvulns.ru/Rdocument139.html)
Mozilla Foundation Security Advisory 2007-14 (http://securityvulns.ru/Rdocument141.html)
Mozilla Foundation Security Advisory 2007-16 (http://securityvulns.ru/Rdocument143.html)
Mozilla Foundation Security Advisory 2007-11 (http://securityvulns.ru/Rdocument138.html)
Mozilla Foundation Security Advisory 2007-13 (http://securityvulns.ru/Rdocument140.html)
Mozilla Foundation Security Advisory 2007-15 (http://securityvulns.ru/Rdocument142.html)
Mozilla Foundation Security Advisory 2007-10 (http://securityvulns.ru/Qdocument269.html)
Mozilla Foundation Security Advisory 2007-09 (http://securityvulns.ru/Qdocument270.html)
Mozilla Foundation Security Advisory 2007-07 (http://securityvulns.ru/Qdocument205.html)
Mozilla Foundation Security Advisory 2007-01 (http://securityvulns.ru/Qdocument199.html)
Mozilla Foundation Security Advisory 2007-02 (http://securityvulns.ru/Qdocument200.html)
Mozilla Foundation Security Advisory 2007-03 (http://securityvulns.ru/Qdocument201.html)
Mozilla Foundation Security Advisory 2007-04 (http://securityvulns.ru/Qdocument202.html)
Mozilla Foundation Security Advisory 2007-05 (http://securityvulns.ru/Qdocument203.html)
Mozilla Foundation Security Advisory 2007-06 (http://securityvulns.ru/Qdocument204.html)
Mozilla Foundation Security Advisory 2007-08 (http://securityvulns.ru/Qdocument206.html)
Mozilla Foundation Security Advisory 2006-75 (http://securityvulns.ru/Pdocument432.html)
Mozilla Foundation Security Advisory 2006-68 (http://securityvulns.ru/Pdocument440.html)
Mozilla Foundation Security Advisory 2006-74 (http://securityvulns.ru/Pdocument433.html)
Mozilla Foundation Security Advisory 2006-72 (http://securityvulns.ru/Pdocument436.html)
Mozilla Foundation Security Advisory 2006-69 (http://securityvulns.ru/Pdocument439.html)
Mozilla Foundation Security Advisory 2006-76 (http://securityvulns.ru/Pdocument431.html)
Mozilla Foundation Security Advisory 2006-73 (http://securityvulns.ru/Pdocument434.html)
Mozilla Foundation Security Advisory 2006-71 (http://securityvulns.ru/Pdocument437.html)
Mozilla Foundation Security Advisory 2006-70 (http://securityvulns.ru/Pdocument438.html)
Fixed in Firefox 1.5.0.7 (http://securityvulns.ru/Odocument287.html)
[Full-Disclosure] Mozilla Security Advisory 2004-07-08 (http://securityvulns.ru/docs6464.html)
Security Advisory for Bugzilla v2.13 and older (http://securityvulns.ru/docs1986.html)