Показано с 1 по 2 из 2.

0-day уязвимость в Mozilla Firefox

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1636

    0-day уязвимость в Mozilla Firefox

    edited - http://developer.mozilla.org/devnews...ed-at-toorcon/

    0-day уязвимость в Mozilla Firefox
    security.nnov.ru

    Тип: клиент
    Опасность: 8/10
    Описание: Уязвимость при обработке Javascript позволяет выполнение кода.
    Затронутые продукты: MOZILLA:Firefox 1.5

    Оригинальный текст Thor Larholm, [Full-disclosure] 0day in Firefox from ToorCon '06 (02.10.2006):
    CNet is writing about some 0day vulnerabilities in Firefox that were
    demonstrated at ToorCon '06 by Mischa Spiegelmock and Andrew Wbeelsoi:

    http://news.zdnet.com/2100-1009_22-6121608.html

    Mischa and Andrew also claim to have found about 30 0day vulnerabilities
    in Firefox. The article mention that the vulnerabilities from the
    presentation are specific to Firefox's implementation of Javascript and
    hints that they are stack overflows. On the other hand, the recent
    security-related Mozilla commits following the presentation deal with
    improper validation of scope chain lookups in jsxml.c, jsinterp.c and
    jsiter.c, which could allow injecting content into the Chrome context.
    We'll probably see a security release of Firefox in the next week, but
    in the mean time I have put a couple of links to the code diff's that
    fix these vulnerabilities at

    http://blogs.securiteam.com/index.php/archives/657


    --
    Thor Larholm
    Последний раз редактировалось Shu_b; 05.10.2006 в 08:50.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1636
    Заявление о проблемах Firefox оказались вымыслом

    Автор заявления о наличии в Firefox около тридцати нерешенных проблем безопасности признался, что сообщение было шуткой, сообщает opennet.ru. Под видом новой проблемы, была продемонстрирована уже исправленная в прошлых версиях уязвимость. Выдумкой является и упоминание 30 нерешенных проблем безопасности. Несмотря на это разработчики из команды Mozilla не прекратили, начатый в связи с заявлением, аудита кода.
    Подробности - http://developer.mozilla.org/devnews...ed-at-toorcon/

    Взято: uinc.ru

Похожие темы

  1. Уязвимость в обработчике ошибок в Mozilla Firefox
    От olejah в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 28.05.2010, 06:18
  2. Уязвимость в Mozilla Firefox
    От ALEX(XX) в разделе Уязвимости
    Ответов: 1
    Последнее сообщение: 11.06.2009, 17:41
  3. Уязвимость в Mozilla Firefox 3.0.7
    От Shein в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 24.03.2009, 13:03
  4. Ответов: 0
    Последнее сообщение: 18.07.2008, 18:55
  5. Уязвимость при обработке кеша в Mozilla Firefox
    От ALEX(XX) в разделе Уязвимости
    Ответов: 4
    Последнее сообщение: 12.07.2007, 13:18

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00790 seconds with 18 queries