p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p

Portale Forum Regolamento Calendario Tags RSS Blog
Torna indietro   Forum P2PSIN Italia > Supporto Tematiche Programmi & Discussioni > Problemi di Sicurezza > News Sicurezza
Registrazione FAQ Lista utenti Calendario Segna forums come letti

Tags: , ,

Scrivi una nuova discussione  Rispondi  
 
LinkBack Strumenti discussione Modalità visualizzazione
Vecchio 26-02-2006, 18.00.37   #1
Major
Master of Software
Webmaster Senior

 
L'avatar di dgenerated
 
Data registrazione: 21-12-2005
Residenza: Università della Pizza
Messaggi: 4,209
dgenerated diventerà  molto famoso
Invia un messaggio via MSN a dgenerated Invia un messaggio via Yahoo a dgenerated
Falle in Mozilla e Mozilla Firefox


Le falle scoperte sono ben 3.

La prima riguarda l´interprete javascript; a causa di un bug ([Solo gli utenti registrati possono visualizzare tutti i links]
) nella procedura con cui l´interprete dereferenzia gli oggetti è possibile fare in modo che il browser crashi o esegua del codice dannoso. Un fattore che riduce la gravitÃ* del problema è che il codice può essere eseguito solo con le credenziali dell´utente che sta usando il browser.

La seconda vulnerabilitÃ* è dovuta a un bug nella funzione XULDocument.persist() nel codice del programma. È possibile così creare una pagina web che esegua una code injection all´interno del file localstore.rdf appartenente all´utente che sta navigando al momento. In questo modo il creatore della pagina può fare in modo che il browser esegua alla partenza un codice javascript dannoso.

Il terzo problema, infine, consiste in un bug nel modulo di salvataggio della cronologia. Se l´utente viene diretto su una pagina web con un titolo particolare il programma crasha e impiega un tempo considerevolmente lungo per avviarsi successivamente.

I bug descritti, scoperti da Igor Bukanov e da moz_bug_r_a4, riguardano entrambi i browser (Mozilla e Mozilla Firefox) e sono stati verificati sotto Linux Red Hat/Fedora Core.

[Solo gli utenti registrati possono visualizzare tutti i links]
__________________




dgenerated non è connesso   Rispondi citando
Sponsored Links
Rispondi


Strumenti discussione
Modalità visualizzazione

Regole di scrittura
Tu non puoi inserire nuovi messaggi
Tu non puoi rispondere ai messaggi
Tu non puoi inviare files
Tu non puoi modificare i tuoi messaggi

Il codice vB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Attivato
Trackbacks are Disattivato
Pingbacks are Disattivato
Refbacks are Disattivato


Tutti gli orari sono GMT +1. Adesso sono le 13.00.27.


Siti Amici : WinMX Help | Forum Cartoons | Trucchi PC | eMule Help | NarutoPlanet

Powered by vBulletin versione 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Traduzione italiana : www.vbulletin.it
Copyright P2PSIN Italia 2005 - 2008 ®