Könnyen sebezhető a Firefox és az Opera

2008. február 22.
1.7781
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
Gömi profilja, adatai
Gömi
A két böngésző ugyanazon hibájára derült fény, a hibát kihasználva a támadók hozzáférhetnek a böngészett weboldalak listájához.
 

A probléma abban rejlik, ahogyan a két böngésző a bitmap típusú képállományokat kezeli. Módosított képek segítségével ugyanis kívülről is hozzá lehet férni ahhoz a memóriaterülethez, melyen a böngésző a megnyitott oldalak listáját, valamint a könyvjelzőket tárolja. A hiba ugyan nem jelent igazi kockázatot, mégis javításra szorulhat.

A HTML-ben használatos kód segítségével az említett adatok rögzíthetők, és utána JavaScript használatával egy távoli számítógépre is feltölthetőek akár. A sebezhetőség a Firefox 2.0.0.11-es, illetve annál korábbi változatait, valamint az Opera 9.50-es verzióját érintheti, szerencsére a FireFox legutolsó frissítése során immár kijavították a hibát, tehát egy egyszerű frissítés orvosolhatja a hibát.
4 hozzászólás

rDAVE

12 éve, 11 hónapja és 4 napja

Marduk írta:
Én egyszer néztem statisztikát a böngészők biztonságáról. A Firefox bizonyult a legjobbnak, mögötte azt hiszem a Safari jött, némi eltéréssel az IE és a végén az Opera, ami megmagyarázza azt, hogy miért olyan gyors.
Nekem mindegy. Firefox PC-n és Opera Blackberry-n, ez marad így. röhögő smiley

válasz erre

Marduk

12 éve, 11 hónapja és 4 napja

rDAVE írta:
GC-t se hozza be, az előbb próbáltam. röhögő smiley Szétesik a kép...
Egyébként múltkor olvastam az egyik frissítést, amit a rendszer szedett le. A lényege ez volt: Fontos biztonsági frissítés az IE böngészőhöz, ami egy olyan rést javít, ahol átlehetne venni a gép irányítását.
Én egyszer néztem statisztikát a böngészők biztonságáról. A Firefox bizonyult a legjobbnak, mögötte azt hiszem a Safari jött, némi eltéréssel az IE és a végén az Opera, ami megmagyarázza azt, hogy miért olyan gyors.

válasz erre

rDAVE

12 éve, 11 hónapja és 4 napja

Marduk írta:
Még a végén kiderül, hogy az IE-nek mégis van jó oldala röhögő smiley Habár nem sok.
GC-t se hozza be, az előbb próbáltam. röhögő smiley Szétesik a kép...
Egyébként múltkor olvastam az egyik frissítést, amit a rendszer szedett le. A lényege ez volt: Fontos biztonsági frissítés az IE böngészőhöz, ami egy olyan rést javít, ahol átlehetne venni a gép irányítását.

válasz erre

Marduk

12 éve, 11 hónapja és 4 napja

Még a végén kiderül, hogy az IE-nek mégis van jó oldala röhögő smiley Habár nem sok.

válasz erre
 
legutóbbi hozzászólások