ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обнаружен критический эксплоит Firefox 3.5
  #1  
Старый 14.07.2009, 21:13
Аватар для delux
delux
Познающий
Регистрация: 11.06.2008
Сообщений: 39
Провел на форуме:
4765640

Репутация: 33
По умолчанию Обнаружен критический эксплоит Firefox 3.5

Для обнаруженной, но еще неисправленной, в Firefox 3.5 уязвимости выпущен эксплоит, позволяющий выполнить код при помощи специально оформленного тега «font». В примере, присутствующем в эксплоите, производится запуск калькулятора в Windows. Про работоспособность метода в других операционных системах ничего не сообщается, тем не менее уязвимость имеет не привязанный к типу ОС характер и связана с переполнением буфера во время обработки тега «font».

Mozilla проинформированы об эксплойте, но пока обновления нет. Пока что можно использовать дополнение Noscript, чтобы ваш браузер не был подвержен эксплойту.

http://www.milw0rm.com/exploits/9137
 
Ответить с цитированием

  #2  
Старый 14.07.2009, 22:16
Аватар для tux
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

В виртуалке на ХР работает. Калькулятор не запускает, но FF падает.
Кстати, NoScript далеко не панацея... разве что временная.
 
Ответить с цитированием

  #3  
Старый 14.07.2009, 22:25
Аватар для aqqa
aqqa
Banned
Регистрация: 12.07.2008
Сообщений: 206
Провел на форуме:
801258

Репутация: 33
Отправить сообщение для aqqa с помощью ICQ
По умолчанию

ничего не запускается,только виснет
 
Ответить с цитированием

  #4  
Старый 14.07.2009, 22:27
Аватар для tux
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

Там вылетает окно с просьбой сообщить об ошибке. И оно может быть запросто за FF.
Интересно, когда выпустят заплатку?
 
Ответить с цитированием

  #5  
Старый 14.07.2009, 22:59
Аватар для POS_troi
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

Цитата:
Обнаружен критический эксплоит Firefox 3.5
ту ТС, ты хоть вдумывался в смысл заголовка твоей новости?

когда уже перестанут тупо копировать.
 
Ответить с цитированием

  #6  
Старый 14.07.2009, 23:34
Аватар для rcgrob
rcgrob
Новичок
Регистрация: 27.04.2007
Сообщений: 7
Провел на форуме:
103840

Репутация: 0
По умолчанию

.....
3.0.11 потормозил малек и все..

и я малость потормозил)

поставил 3.5..чуть повисел и не пробился

Последний раз редактировалось rcgrob; 14.07.2009 в 23:51..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Финальная версия Firefox 3.5 выйдет в конце июня ASDFire Мировые новости 4 17.06.2009 17:43
Firefox 3.5: на финишной прямой DREASTY Мировые новости 5 02.06.2009 00:24
Обнаружен критический баг в Firefox 2.0 BLooD_FaKeP Мировые новости 15 07.12.2006 22:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ