PXkod - Программирование и Безопасность в сети...

Объявление

Друзья:


Уважаемые гости! Пожалуйста регистрируйтесь.
Внимание! Некоторые форумы/разделы открываются только после регистрации.



>Правила форума<

>Набор модераторов!<

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Уязвимости браузера Mozilla Firefox

Сообщений 1 страница 3 из 3

1

Программа: Mozilla Firefox версии до 2.0.0.12

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, произвести XSS нападение и спуфинг атаку, получить доступ к важным данным и скомпрометировать целевую систему.

1. Обнаружены различные ошибки в движке браузера. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за различных ошибок в реализации Javascript. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки дизайна при обработке фокуса. Злоумышленник может обманом заставить пользователя загрузить произвольные файлы на сервер.

4. Уязвимость существует из-за ошибки в реализации Javascript. Злоумышленник может выполнить произвольный Javascript код с привилегиями "chrome".

5. Уязвимость существует из-за ошибки в реализации Javascript. Удаленный пользователь может с помощью функции "XMLDocument.load()" обойти ограничения «same-origin» политики.

6. Уязвимость существует из-за ошибки при обработке графических изображений, когда пользователь покидает страницу, использующую "designMode" фремы. Злоумышленник может получить доступ к истории посещения страниц пользователя, вызвать повреждение памяти и выполнить произвольный код на целевой системе.

7. Уязвимость существует из-за ошибки дизайна, связанной с использованием таймера в диалоговых окнах. Злоумышленник может обманом заставить пользователя нажать на кнопку в диалоговом окне безопасности.

8. Уязвимость существует из-за того, что браузер следует "302" перенаправлению для загрузки файлов стилей и позволяет чтение целевого URL посредством "element.sheet.href". Злоумышленник может получить доступ к потенциально важным параметрам URL.

0

2

о, одни ошибки в браузерах
теперь про IE найти бы статью =)

0

3

Зачем???)))
Приплюсуй уязвимости Opera и FireFox, а потом отрицай, что их в IE нет)))
Вот такую статью ты скорее всего и найдёшь...

0