Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Firefox по-прежнему «открыт» для хакеров: выполнение команд через URL (https://forum.antichat.xyz/showthread.php?t=48406)

c001er* 05.09.2007 22:05

Firefox по-прежнему «открыт» для хакеров: выполнение команд через URL
 
Firefox остается уязвимым к атакам с использованием протоколов сторонних приложений, несмотря на то, что Mozilla дважды закрывала их – в версиях 2.0.0.5 и 2.0.0.6. Последняя вышла в июле.

Наличие уязвимости в 2.0.0.6 подтвердили в середине августа двое исследователей – Билли Райос (Billy Rios) и Нейт МакФетерс (Nate McFeters). По словам г-на Райоса, условия для удаленного выполнения команд в 2.0.0.5 были устранены, основа проблемы, находящаяся в процедуре обработки типов файлов, осталась. Для эксплуатации уязвимости необходимо применять другие методы, нежели для атак на 2.0.0.5, утверждают исследователи, однако подробностей не раскрывают.

Как сообщает Parktribune.com, уязвимость в Firefox 2.0.0.5 позволяла несанкционированно запускать приложения при переходе пользователя по ссылке с нестандартным префиксом (mailto, nntp, news, snews, telnet).

05.09.07
cnews.ru

Azazel 05.09.2007 22:42

Не знаю. NoScript рулит. Прекрасная штуковина.

ртуть 07.09.2007 13:41

ну!! ... нет js - нет никаких хекофф, активикс ваще в фф боян, про VB молчу, ну и куксы в /dev/null время от времени

fucker"ok 08.09.2007 01:16

VB ещё живо? Его, по моему, в firefox никогда и не было (могу ошибаться)
Хотя от перехода по злым url noscript врятли спасёт, если его оперативно только не обновлять. Очень часто кстати его разработчики обновляют.

scrat 08.09.2007 18:01

mozilla полюбому выпустить 2.0.0.7 где это будет профикшено.и будет это оч. скоро.в конце концов есть grand paradiso

vadim399 08.09.2007 18:33

Уже есть Mozilla Firefox 2.0.0.7 RC 1

Lemtoks 11.09.2007 00:30

Простите, при чём здесь NoScript, отсутствие ActiveX и периодическая чистка cookies, когда речь идёт об уязвимости непосредственно в FireFox?

n0ne 11.09.2007 01:06

Lemtoks, при том, что эта уязвимость эксплуатируеца при помощи этих самых скриптов, которые отключают.

ЗЫ Ещё раз поднимешь старую новость - получишь жирный минус. Новости должны быть свежими, а обсудить что-то можно в болталке.


Время: 09:26