-
0-day уязвимость в Mozilla Firefox
edited - http://developer.mozilla.org/devnews...ed-at-toorcon/
0-day уязвимость в Mozilla Firefox
security.nnov.ru
Тип: клиент
Опасность: 8/10
Описание: Уязвимость при обработке Javascript позволяет выполнение кода.
Затронутые продукты: MOZILLA:Firefox 1.5
Оригинальный текст Thor Larholm, [Full-disclosure] 0day in Firefox from ToorCon '06 (02.10.2006):
CNet is writing about some 0day vulnerabilities in Firefox that were
demonstrated at ToorCon '06 by Mischa Spiegelmock and Andrew Wbeelsoi:
http://news.zdnet.com/2100-1009_22-6121608.html
Mischa and Andrew also claim to have found about 30 0day vulnerabilities
in Firefox. The article mention that the vulnerabilities from the
presentation are specific to Firefox's implementation of Javascript and
hints that they are stack overflows. On the other hand, the recent
security-related Mozilla commits following the presentation deal with
improper validation of scope chain lookups in jsxml.c, jsinterp.c and
jsiter.c, which could allow injecting content into the Chrome context.
We'll probably see a security release of Firefox in the next week, but
in the mean time I have put a couple of links to the code diff's that
fix these vulnerabilities at
http://blogs.securiteam.com/index.php/archives/657
--
Thor Larholm
Последний раз редактировалось Shu_b; 05.10.2006 в 08:50.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Заявление о проблемах Firefox оказались вымыслом
Автор заявления о наличии в Firefox около тридцати нерешенных проблем безопасности признался, что сообщение было шуткой, сообщает opennet.ru. Под видом новой проблемы, была продемонстрирована уже исправленная в прошлых версиях уязвимость. Выдумкой является и упоминание 30 нерешенных проблем безопасности. Несмотря на это разработчики из команды Mozilla не прекратили, начатый в связи с заявлением, аудита кода.
Подробности - http://developer.mozilla.org/devnews...ed-at-toorcon/
Взято: uinc.ru
-