ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Через браузер IE можно выполнить произвольный код в Firefox
  #1  
Старый 12.07.2007, 17:26
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию Через браузер IE можно выполнить произвольный код в Firefox

12 июля 2007 года, 15:18

Эксперты по вопросам компьютерной безопасности из датской компании Secunia предупреждают об обнаружении опасной уязвимости в браузере Firefox последних версий.

Проблема, как сообщается, связана с методом обработки универсальных идентификаторов ресурса (Uniform Resource Identifier, URI). Дело в том, что Firefox при инсталляции автоматически прописывает в реестре операционной системы Windows обработчик URI вида "firefoxurl://". Это позволяет злоумышленникам при помощи сформированной специальным образом веб-страницы выполнить произвольный вредоносный код без ведома пользователя.

Для организации нападения необходимо, чтобы на компьютере наряду с Firefox был инсталлирован браузер Internet Explorer. В этом случае при помощи вредоносного веб-сайта злоумышленник может задействовать обработчик URI и заставить Internet Explorer запустить Firefox с последующим выполнением произвольного JavaScript-кода.

По данным Secunia, проблема затрагивает версии Firefox 2.0 и выше при использовании браузера на полностью пропатченных компьютерах с Windows ХР со вторым сервис-паком. Ситуация ухудшается тем, что браузер Internet Explorer, необходимый для организации атаки, установлен на многих компьютерах с Firefox, поскольку входит в стандартную поставку Windows.

Сообщество Mozilla.org подтвердило факт наличия проблемы и пообещало устранить ее в готовящейся к выпуску модификации браузера Firefox с индексом 2.0.0.5. Между тем, в интернете уже появился пример вредоносного кода, позволяющего задействовать уязвимость. Впрочем, практических случаев эксплуатации дыры пока зафиксировано не было.

compulenta.ru
 
Ответить с цитированием

  #2  
Старый 12.07.2007, 17:58
Аватар для ultimatum
ultimatum
Участник форума
Регистрация: 28.04.2007
Сообщений: 239
Провел на форуме:
2140476

Репутация: 161
Отправить сообщение для ultimatum с помощью ICQ
По умолчанию

согласен +++

сижу на обеих Fox and IE

Вывод:

Цитата:
В этом случае при помощи вредоносного веб-сайта злоумышленник может задействовать обработчик URI и заставить Internet Explorer запустить Firefox с последующим выполнением произвольного JavaScript-кода.
В обеих отключить выполнение JavaScript-кода.
 
Ответить с цитированием

  #3  
Старый 12.07.2007, 18:06
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Отключать javascript это очень глупо.На серьезных сайтах контор вроде ебая и пэйпэла это критично для безопасности.Да и вообще

http://ha.ckers.org/blog/20070607/the-javascript-paradox/#comments

Последний раз редактировалось gemaglabin; 12.07.2007 в 18:12..
 
Ответить с цитированием

  #4  
Старый 12.07.2007, 18:08
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Выход прост. http://opera.com/
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #5  
Старый 12.07.2007, 18:10
Аватар для ak[id]
ak[id]
Участник форума
Регистрация: 22.06.2007
Сообщений: 201
Провел на форуме:
1693011

Репутация: 248
По умолчанию

Цитата:
Выход прост. http://opera.com/
никада. фф все равно лучше.
 
Ответить с цитированием

  #6  
Старый 12.07.2007, 18:43
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Цитата:
Сообщение от sydex  
никада. фф все равно лучше.
Читай первый пост
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #7  
Старый 12.07.2007, 18:56
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Для последней оперы есть сплоит с выполнением команд
 
Ответить с цитированием

  #8  
Старый 12.07.2007, 19:00
Аватар для Y.Dmitriy
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Гема - ужо исправили гоу ту офсай оперы!
 
Ответить с цитированием

  #9  
Старый 12.07.2007, 19:03
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Повторюсь - для последней.Информации особой нету , но не бага в css
 
Ответить с цитированием

  #10  
Старый 12.07.2007, 19:15
Аватар для zl0y
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

Выход: отключить в Opera CSS
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Локальные Войны или в помощь Инсайдеру Elekt АнтиАдмин 82 03.12.2009 18:12
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Рeвeрсинг прошивoк мобильных телефoнов, оснoвaнных нa ARM процессорaх (Samsung) =Be$= Сотовый фрикинг 2 11.12.2006 21:24
Браузер ThunderHawk можно установить на мобильник с поддержкой Java dinar_007 Мировые новости 3 10.04.2006 19:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ