HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Через браузер IE можно выполнить произвольный код в Firefox
  #1  
Старый 12.07.2007, 17:26
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
С нами: 11215046

Репутация: 1844


По умолчанию Через браузер IE можно выполнить произвольный код в Firefox

12 июля 2007 года, 15:18

Эксперты по вопросам компьютерной безопасности из датской компании Secunia предупреждают об обнаружении опасной уязвимости в браузере Firefox последних версий.

Проблема, как сообщается, связана с методом обработки универсальных идентификаторов ресурса (Uniform Resource Identifier, URI). Дело в том, что Firefox при инсталляции автоматически прописывает в реестре операционной системы Windows обработчик URI вида "firefoxurl://". Это позволяет злоумышленникам при помощи сформированной специальным образом веб-страницы выполнить произвольный вредоносный код без ведома пользователя.

Для организации нападения необходимо, чтобы на компьютере наряду с Firefox был инсталлирован браузер Internet Explorer. В этом случае при помощи вредоносного веб-сайта злоумышленник может задействовать обработчик URI и заставить Internet Explorer запустить Firefox с последующим выполнением произвольного JavaScript-кода.

По данным Secunia, проблема затрагивает версии Firefox 2.0 и выше при использовании браузера на полностью пропатченных компьютерах с Windows ХР со вторым сервис-паком. Ситуация ухудшается тем, что браузер Internet Explorer, необходимый для организации атаки, установлен на многих компьютерах с Firefox, поскольку входит в стандартную поставку Windows.

Сообщество Mozilla.org подтвердило факт наличия проблемы и пообещало устранить ее в готовящейся к выпуску модификации браузера Firefox с индексом 2.0.0.5. Между тем, в интернете уже появился пример вредоносного кода, позволяющего задействовать уязвимость. Впрочем, практических случаев эксплуатации дыры пока зафиксировано не было.

compulenta.ru
 
Ответить с цитированием

  #2  
Старый 12.07.2007, 17:58
ultimatum
Участник форума
Регистрация: 28.04.2007
Сообщений: 239
С нами: 10019906

Репутация: 161
По умолчанию

согласен +++

сижу на обеих Fox and IE

Вывод:

Цитата:
В этом случае при помощи вредоносного веб-сайта злоумышленник может задействовать обработчик URI и заставить Internet Explorer запустить Firefox с последующим выполнением произвольного JavaScript-кода.
В обеих отключить выполнение JavaScript-кода.
 
Ответить с цитированием

  #3  
Старый 12.07.2007, 18:06
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию

Отключать javascript это очень глупо.На серьезных сайтах контор вроде ебая и пэйпэла это критично для безопасности.Да и вообще

http://ha.ckers.org/blog/20070607/the-javascript-paradox/#comments

Последний раз редактировалось gemaglabin; 12.07.2007 в 18:12..
 
Ответить с цитированием

  #4  
Старый 12.07.2007, 18:08
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
С нами: 10978946

Репутация: 714


По умолчанию

Выход прост. http://opera.com/
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #5  
Старый 13.07.2007, 15:24
ZikZak
Постоянный
Регистрация: 27.07.2006
Сообщений: 405
С нами: 10416026

Репутация: 268
По умолчанию

Цитата:
Сообщение от Dronga  
Выход прост. http://opera.com/
Самый лучший ответ + )
 
Ответить с цитированием

  #6  
Старый 12.07.2007, 18:10
ak[id]
Участник форума
Регистрация: 22.06.2007
Сообщений: 201
С нами: 9940706

Репутация: 248
По умолчанию

Цитата:
Выход прост. http://opera.com/
никада. фф все равно лучше.
 
Ответить с цитированием

  #7  
Старый 12.07.2007, 18:43
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
С нами: 10978946

Репутация: 714


По умолчанию

Цитата:
Сообщение от sydex  
никада. фф все равно лучше.
Читай первый пост
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #8  
Старый 12.07.2007, 18:56
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию

Для последней оперы есть сплоит с выполнением команд
 
Ответить с цитированием

  #9  
Старый 12.07.2007, 19:00
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
С нами: 10084646

Репутация: 161
По умолчанию

Гема - ужо исправили гоу ту офсай оперы!
 
Ответить с цитированием

  #10  
Старый 12.07.2007, 19:03
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию

Повторюсь - для последней.Информации особой нету , но не бага в css
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Браузер ThunderHawk можно установить на мобильник с поддержкой Java dinar_007 Мировые новости. Обсуждения. 3 10.04.2006 19:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.