MozillaPL.org - polskie centrum Mozilli

Główne menu:

Dziura w FireFox najnowszym ?

Tematy specyficzne dla przeglądarki Mozilla Firefox

Moderator: Pomocy?!

Dziura w FireFox najnowszym ?

Postautor: JanP » 02 sierpnia 2004, 09:46

Przeglądarka: Mozilla/5.0 (X11; U; Linux i686; pl-PL; rv:1.7) Gecko/20040626 Firefox/0.9.1

Mam pytanie czy obecne wersje polskie dostepne na stronie http://firefox.pl sa podatne na wykryta ostatnio dziure w nich ????:

¨Przeglądarka Mozilla i Firefox nie mają żadnych zabezpieczeń przed dołączaniem dowolnego zewnętrznego pliku XUL (XML User Interface Language) co jest głównym powodem występowania błędu. Dzięki temu istnieje możliwość przejęcia kontroli nad interfejsem użytkownika włączając w to pasek zadań i łączy, dialog certyfikowania SSL i inne elementy.¨
JanP
 

Postautor: Olhado/256 » 02 sierpnia 2004, 11:21

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7) Gecko/20040707 Firefox/0.9.2

Nie jestem pewien, ale tak na logike są, bo te polskie wersje to nic innego, jak tłumaczenia oryginalnych wersji, które wyszły przed wykryciem tej dziury.
Pamiętaj obywatelu: WTYCZKI TO NIE TO SAMO, CO ROZSZERZENIA!
WinXP SP2
Olhado/256
Moderator
 
Posty: 3878
Z nami od: 26 września 2002, 09:47
Lokalizacja: Wrocław

Postautor: Netch » 02 sierpnia 2004, 11:47

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl-PL; rv:1.7) Gecko/20040707 Firefox/0.9.2

Ale ja mam np. Firefoxa 9.2 PL - to wersja 9.2 jest już odporna nie ?
Netch
 
Posty: 60
Z nami od: 03 lipca 2004, 20:02
Lokalizacja: Zamość

Postautor: Gość » 02 sierpnia 2004, 12:15

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7) Gecko/20040707 Firefox/0.9.2

Nie. W 0.9.2 poprawiono błąd z 0.9.1. Najnowsza dziura wciąż czeka na załatanie.
Gość
 

Postautor: Netch » 02 sierpnia 2004, 14:07

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl-PL; rv:1.7) Gecko/20040707 Firefox/0.9.2

To znaczy że jest jakaś nowa dziura o której nie wiem ?
A kiedy będzie wersja 0.93 ?
Netch
 
Posty: 60
Z nami od: 03 lipca 2004, 20:02
Lokalizacja: Zamość

Postautor: Olhado/256 » 02 sierpnia 2004, 15:17

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7) Gecko/20040707 Firefox/0.9.2

Netch pisze:To znaczy że jest jakaś nowa dziura o której nie wiem ?

Z tego, co pamiętam, to nawet dwie. Były raportowane tu na forum i zapewne też na VivaMozilla
Netch pisze:A kiedy będzie wersja 0.93 ?

Jeśli już to 0.9.3, ale nie wiadomo czy będzie - jeśli błąd nie jest krytyczny (ja niestety nie jestem w stanie tego ocenić), może zostać naprawiony np. w 1.0a
Pamiętaj obywatelu: WTYCZKI TO NIE TO SAMO, CO ROZSZERZENIA!
WinXP SP2
Olhado/256
Moderator
 
Posty: 3878
Z nami od: 26 września 2002, 09:47
Lokalizacja: Wrocław

Postautor: Gość » 02 sierpnia 2004, 16:26

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl-PL; rv:1.7) Gecko/20040707 Firefox/0.9.2

The vulnerability has been confirmed in the following browsers:
* Opera 7.51 for Windows
* Opera 7.50 for Linux
* Mozilla 1.6 for Windows
* Mozilla 1.6 for Linux
* Mozilla Firebird 0.7 for Linux
* Mozilla Firefox 0.8 for Windows
* Netscape 7.1 for Windows
* Internet Explorer for Mac 5.2.3
* Safari 1.2.2
* Konqueror 3.1-15redhat

Other versions may also be affected.

The vulnerability also affects Internet Explorer:
SA11966

Solution:
Do not browse untrusted sites while browsing trusted sites.

The following browsers are not affected:
* Mozilla Firefox 0.9 and later
* Mozilla 1.7
* Opera 7.52

http://secunia.com/advisories/11978/
Gość
 

Postautor: Gość » 02 sierpnia 2004, 16:31

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl-PL; rv:1.7) Gecko/20040707 Firefox/0.9.2

Gość
 

Postautor: Olhado/256 » 02 sierpnia 2004, 19:47

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7) Gecko/20040707 Firefox/0.9.2

Anonymous pisze:The following browsers are not affected:
* Mozilla Firefox 0.9 and later
* Mozilla 1.7
* Opera 7.52

http://secunia.com/advisories/11978/

No i? To jest całkiem inny błąd, niż ten, o którym jest ten wątek. Link do opisu tego błędu z XULem podał Gość w poście powyżej, a tam stoi jak byk:
Software: Mozilla 0.x
Mozilla 1.0
Mozilla 1.1
Mozilla 1.2
Mozilla 1.3
Mozilla 1.4
Mozilla 1.5
Mozilla 1.6
Mozilla 1.7.x
Mozilla Firefox 0.x
Pamiętaj obywatelu: WTYCZKI TO NIE TO SAMO, CO ROZSZERZENIA!
WinXP SP2
Olhado/256
Moderator
 
Posty: 3878
Z nami od: 26 września 2002, 09:47
Lokalizacja: Wrocław

Postautor: Gość » 02 sierpnia 2004, 21:48

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl-PL; rv:1.7) Gecko/20040707 Firefox/0.9.2

Olhado/256 pisze:No i? To jest całkiem inny błąd, niż ten, o którym jest ten wątek. Link do opisu tego błędu z XULem podał Gość w poście powyżej

wiem, dlatego podalem drugi link :wink:
Gość
 

Postautor: duke_leto » 03 sierpnia 2004, 06:52

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7) Gecko/20040614 Firefox/0.9

paskudny bug... choc na tak spreparowana strone nabierze sie chba tylko laik ktoremu obojetne czy jest jeden statusbar i menu czy dwa :)
duke_leto
 
Posty: 267
Z nami od: 09 czerwca 2004, 08:31

Postautor: Olhado/256 » 03 sierpnia 2004, 10:17

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7) Gecko/20040707 Firefox/0.9.2

duke_leto pisze:paskudny bug... choc na tak spreparowana strone nabierze sie chba tylko laik ktoremu obojetne czy jest jeden statusbar i menu czy dwa :)

Jeśli się nie mylę, to przez JS można schować te elementy, a następnie podstawić własne. Z opisu Secunii wynika, że można prawie cały inferfejs przeglądarki podmienić w ten sposób (oczywiście pod warunkiem, że użytkownik zezwala skryptom na takie rzeczy) :o
Pamiętaj obywatelu: WTYCZKI TO NIE TO SAMO, CO ROZSZERZENIA!
WinXP SP2
Olhado/256
Moderator
 
Posty: 3878
Z nami od: 26 września 2002, 09:47
Lokalizacja: Wrocław


Wróć do Przeglądarka Firefox

Kto jest online

Zarejestrowani użytkownicy: Bing [Bot], dexter, Google [Bot]

Przejdź do powiązanej strony

Nawigacja:

Stopka: