Non-Linear Complexity

You're miserable, edgy & tired. You're in the perfect mood for journalism

Προβλήματα ασφαλείας στον Firefox

με 2 σχόλια

Δε χρειάζεται πανικός: μέχρι να κυκλοφορήσει διόρθωση για τα href="http://news.com.com/Exploit+code+chases+two+Firefox+flaws/2100-1002_3-5700204.html?tag=nefd.top">
δύο προβλήματα ασφαλείας που εντοπίστηκαν το περασμένο Σαββατοκύριακο
στον Firefox, απενεργοποιήστε τη Javascript και αφαιρέστε τα τυχόν έμπιστα update
sites.

Από τη σχετική href="http://www.mozilla.org/security/announce/mfsa2005-42.html">οδηγία
ασφαλείας:

By causing a frame to navigate back to a previous javascript: url an attacker
can inject script into any site. This could be used to steal cookies or
sensitive data from that site, or to perform actions on behalf of that user.
(Affects Firefox and the Suite).

A separate vulnerability in the Firefox install confirmation dialog allows
an attacker to execute arbitrary code by using a javascript: URL as the
package icon. By default only the Mozilla Foundation update site is allowed
to bring up this dialog, but the script injection vulnerability described
above enables this to be exploited from any malicious site.

Σύμφωνα με το Mozilla Foundation, δεν υπάρχουν ενεργά exploits για τις δύο
αυτές "τρύπες" (που επηρεάζουν και την τελευταία έκδοση 1.0.3 του Firefox), παρά μόνο θεωρητική επίδειξη του
προβλήματος. Η εταιρεία Secunia όμως href="http://secunia.com/advisories/15292/">υποστηρίζει το αντίθετο, και
χαρακτηρίσε τις τρύπες "εξαιρετικά κρίσιμες". Οι update servers του Mozilla, πάντως, έχουν υποστεί διορθώσεις ώστε να μην μπορούν να χρησιμοποιηθούν σε τυχόν επιθέσεις.

Μοιραστείτε το:
  • email
  • del.icio.us
  • Google Bookmarks
  • Digg
  • Reddit
  • Technorati

Άλλα άρθρα σχετικά με το θέμα

  • Δεν υπάρχουν

Written by Oneiros

10-05-05 στις 05:01:06

This work by Non - Linear Complexity blog is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 Unported.