ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

В браузере Firefox 1.5 обнаружена уязвимость
  #1  
Старый 13.12.2005, 18:38
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию В браузере Firefox 1.5 обнаружена уязвимость

В браузере Firefox 1.5 обнаружена уязвимость, которая теоретически может использоваться злоумышленниками с целью организации DoS-атак на удаленные компьютеры.

Firefox 1.5 был официально представлен в конце ноября. Основные изменения в браузере, по сравнению с версией 1.0, связаны с производительностью и безопасностью. В частности, появилась система автоматических объявлений, которая позволяет устранять дыры путем загрузки патчей небольшого размера (а не всего браузера целиком, как это было раньше). Кроме того, разработчики устранили выявленные багги. Тем не менее, некоторые ошибки все же остались.

Недавно обнаруженная проблема, как сообщает датская компания Secunia, связана с ошибкой, возникающей при обработке файла истории history.dat большого размера. Для реализации нападения злоумышленнику необходимо вынудить жертву щелкнуть по специально сформированной ссылке, содержащей чрезмерное количество символов. При последующей загрузке браузер начинает расходовать много системных ресурсов, "подвешивая" компьютер.

Способов устранения уязвимости в настоящее время не существует. Однако в случае атаки восстановить работоспособность браузера можно путем очистки файла истории. К тому же, отмечают специалисты, вероятность эксплуатации дыры невелика.

Патч для уязвимости сообщество Mozilla Foundation намерено выпустить в конце января или начале февраля следующего года. Между тем, в интернете уже появился эксплойт для дыры, при помощи которого можно спровоцировать ошибку переполнения буфера на удаленном компьютере.


compulenta.ru
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вышла в свет финальная версия Mozilla Firefox 1.5 Ruax Мировые новости 0 02.12.2005 21:32
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости 0 02.10.2005 22:28
Уязвимость в Internet Explorer DRON-ANARCHY Мировые новости 2 29.09.2005 01:09
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ