Полезная информация

Список ответов на каверзные вопросы можно получить в FAQ-разделе форума.

№104-02-2005 12:55:31

ZenGeist
Почетный участник
 
Группа: Extensions
Зарегистрирован: 05-12-2004
Сообщений: 440
Веб-сайт

Множественные уязвимости в браузере Mozilla

Программа: Mozilla 0.x, Mozilla 1.0, Mozilla 1.1, Mozilla 1.2, Mozilla 1.3, Mozilla 1.4, Mozilla 1.5, Mozilla 1.6, Mozilla 1.7.x, Mozilla Firefox 0.x, Mozilla Thunderbird 0.x

Обнаруженные уязвимости в браузерах Mozilla, Mozilla Firewox и Mozilla Thunderbird позволяют злоумышленнику обойти ограничения безопасности, произвести подмену содержимого страницы, выполнить XSS и получить доступ к важной информации пользователей.

1. Уязвимость при обработке ссылок в функции toString() позволяет злоумышленнику открыть злонамеренную страницу в новой вкладке вместо локального ресурса.

2. Ошибка при показе иконки SSL соединения позволяет злоумышленнику вывести иконку при загрузке исполняемого файла.

3. Злонамеренный сайт может подменить SSL иконку с помощью специально сформированного «view-source:» URL.

4. Сценарий, генерирующий клики обрабатывается как обычные клики мышки и может быть использован для загрузи злонамеренных приложения без уведомления целевого пользователя.

5. Ошибка при обработке кликов средней кнопкой мыши может использоваться атакующим для получения содержимого локального буфера обмена на некоторых системах.

6. Ошибка при обработке запроса сервера «407» для авторизации может позволить злоумышленнику с помощью произвольного SSL сервера получить NTLM или SPNEGO данные.

7. Ссылки, содержащие «javascript:» загружаются из почтового клиента браузером по умолчанию.

8. Почтовый клиент некорректно обрабатывает cookie запросы по HTTP.

9. Возможен межсайтовый скриптинг из-за недостаточной проверки при сохранении закладок. Удаленный пользователь может внедрить "javascript:" и"data:" URL и выполнить произвольный HTML сценарий в браузере жертвы.

Тем, у кого старые версии данных продуктов я рекомендую в СРОЧНОМ ПОЯДКЕ их обновить!!!
Я расцениваю эти уязвимости как весьма серьезные.

][akep.ru


Linux - put the fuсk back into computing....

Отсутствует

 

№204-02-2005 15:00:01

ragnaar
Administrator
 
Группа: Administrators
Зарегистрирован: 14-10-2004
Сообщений: 2567
Веб-сайт

Re: Множественные уязвимости в браузере Mozilla

Оч интересно, у кого эти версии стоят?  Как написали на форуме SecurityLab - "Некрофилы! кто ж в старых версиях копается???" :)

Отсутствует

 

№304-02-2005 15:20:58

Barkett
Участник
 
Группа: Members
Зарегистрирован: 04-11-2004
Сообщений: 167

Re: Множественные уязвимости в браузере Mozilla

Рагнаар, ты верно пропустил

Программа: ... skipped ... Mozilla 1.7.x

Поэтому до выхода 1.8 stable замечание с форума SecurityLab мне кажется неуместным...


если у вас совесть чиста, значит ваш друг - Бог. (с) Е.Ачилова

Отсутствует

 

№404-02-2005 19:10:20

FUBAr
Участник
 
Группа: Members
Откуда: В тундре, на кимберлите сидит.
Зарегистрирован: 27-10-2004
Сообщений: 868
Веб-сайт

Re: Множественные уязвимости в браузере Mozilla

папсёры эти хакер ру


Сноси несвободное, отрубай от матриц

Отсутствует

 

№504-02-2005 19:26:51

ZenGeist
Почетный участник
 
Группа: Extensions
Зарегистрирован: 05-12-2004
Сообщений: 440
Веб-сайт

Re: Множественные уязвимости в браузере Mozilla

На войне все средства хороши ;)


Linux - put the fuсk back into computing....

Отсутствует

 

№605-02-2005 00:43:20

Unghost
Призрак-админ
 
Группа: Administrators
Откуда: Moscow, Russia
Зарегистрирован: 08-10-2004
Сообщений: 11771

Re: Множественные уязвимости в браузере Mozilla

Поэтому до выхода 1.8 stable замечание с форума SecurityLab мне кажется неуместным...

В Mozilla 1.7.5 уязвимость отсутствует.
http://www.securitylab.ru/52385.html

Решение: Установите исправления
Mozilla:
Обновите до версии 1.7.5.
http://www.mozilla.org/products/mozilla1.x/


Do not meddle in the affairs of Wizards, for they are subtle and quick to anger.

Отсутствует

 

№705-02-2005 21:50:03

Swappp
Участник
 
Группа: Members
Зарегистрирован: 09-10-2004
Сообщений: 237

Re: Множественные уязвимости в браузере Mozilla

Кто то просто ChangeLog почитал... :)

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]