>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Новая уязвимость в Firefox с тегом http://forum.mozilla-russia.org/viewtopic.php?id=17401 |
alabanco > 05-06-2007 13:51:29 |
Yязвимость связана с тегом <IFRAME>, создающим плавающий фрейм, который находится внутри обычного документа и позволяет загружать в область заданных размеров любые другие независимые документы. В результате использования фрейма "about:blank" может быть осуществлена snooping-атака. Этот тип атак подразумевает заражение компьютера пользователя, после которого весь запрашиваемый контент и веб-страницы будут первоначально проходить через удаленный сервер, где могут беспрепятственно изменяться. Любая исходящая информация также перехватывается. Что скажете ? Источник http://techlabs.by/news/software/17180.html |
Digital Mirror > 05-06-2007 14:01:24 |
Забавно, и никаких тестовых примеров, утка? |
Scarab > 05-06-2007 14:01:52 |
Это про какую версию? мб в 2.0.0.4 уже поправили? |
Shutnik > 05-06-2007 15:34:59 |
имхо, бред |
Eictol0n > 06-06-2007 00:24:25 |
Вот тут какое-то демо на эту тему: |
Digital Mirror > 06-06-2007 00:47:18 |
Planet Mozilla пишет
Уязвимости классифицированы как низкие. |