03 marca 2010
Kolejny DoS exploit dla Firefoksa 3.6 oraz Opery 10.10
środa, marca 03, 2010 | Autor:
\m/ojtek

Asheesh kumar Mani Tripathi odkrył w Firefoksie 3.6 oraz Operze 10.10 błąd obecny w funkcji document.write(). Luka pozwala intruzowi na zdalne wymuszenie (poprzez zwabienie użytkownika na specjalnie spreparowaną stronę internetową) awaryjnego zakończenie pracy samej przeglądarki. Przygotowany przez HCSL, przykładowy exploit Proof of Concept można pobrać pod tym adresem. Uwaga! Ta specjalnie spreparowana strona internetowa, po jej otwarciu w przeglądarce Firefox 3.6 lub Opera, spowoduje po kilku sekundach awarię programu.
Warto przy okazji przypomnieć, że Asheesh opublikował niedawno kilka innych exploitów, wykorzystujących inne odkryte przez niego luki w Internet Explorerze 8 oraz Firefoksie 3.6.
Mamy więc kolejny dowód na to, że niezależnie od rodzaju używanej przeglądarki internetowej, nigdy nie możemy liczyć na w pełni stabilną oraz bezpieczną pracę. Warto również zauważyć, że przed powyższym zagrożeniem może nas ustrzec popularny dodatek NoScript.
[źródło]
Kolejny DoS exploit dla Firefoksa 3.6 oraz Opery 10.10
2010-03-03T22:24:00+01:00
\m/ojtek
Linux - Unix|Newsy|Sieci komputerowe|Windows|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7