Shu_b
18.04.2006, 16:42
Уязвимость в Firefox
Не успела выйти последняя версия популярного браузера Mozilla Firefox (1.5.0.2), как тут же сообщили о наличии уязвимости в этом браузере. Как указывается в описании, обычно Вэб-сайты не ссылаются на локальные (с точки зрения посетителя) ресурсы. Однако наличие уязвимости может позволить получить доступ к лоакльному файлу, открываемому в браузере, при помощи URI типа file:. Для этого необходимо заманить посетителя на специальным образом сформированную страницу и убедить при нажатии на правую кнопку мыши выбрать "View Image" на рисунке, который он не видит.
Так как на настоящий момент патча не существует, рекомендуется не пользоваться этой "особенностью".
Описание (https://bugzilla.mozilla.org/show_bug.cgi?id=334341)
Источник: uinc.ru (http://www.uinc.ru/news/sn5752.html)
Не успела выйти последняя версия популярного браузера Mozilla Firefox (1.5.0.2), как тут же сообщили о наличии уязвимости в этом браузере. Как указывается в описании, обычно Вэб-сайты не ссылаются на локальные (с точки зрения посетителя) ресурсы. Однако наличие уязвимости может позволить получить доступ к лоакльному файлу, открываемому в браузере, при помощи URI типа file:. Для этого необходимо заманить посетителя на специальным образом сформированную страницу и убедить при нажатии на правую кнопку мыши выбрать "View Image" на рисунке, который он не видит.
Так как на настоящий момент патча не существует, рекомендуется не пользоваться этой "особенностью".
Описание (https://bugzilla.mozilla.org/show_bug.cgi?id=334341)
Источник: uinc.ru (http://www.uinc.ru/news/sn5752.html)