Dziura w FireFox najnowszym ?
Moderator: Pomocy?!
Posty: 12
• Strona 1 z 1
Dziura w FireFox najnowszym ?
Przeglądarka: Mozilla/5.0 (X11; U; Linux i686; pl-PL; rv:1.7) Gecko/20040626 Firefox/0.9.1
Mam pytanie czy obecne wersje polskie dostepne na stronie http://firefox.pl sa podatne na wykryta ostatnio dziure w nich ????:
¨Przeglądarka Mozilla i Firefox nie mają żadnych zabezpieczeń przed dołączaniem dowolnego zewnętrznego pliku XUL (XML User Interface Language) co jest głównym powodem występowania błędu. Dzięki temu istnieje możliwość przejęcia kontroli nad interfejsem użytkownika włączając w to pasek zadań i łączy, dialog certyfikowania SSL i inne elementy.¨
¨Przeglądarka Mozilla i Firefox nie mają żadnych zabezpieczeń przed dołączaniem dowolnego zewnętrznego pliku XUL (XML User Interface Language) co jest głównym powodem występowania błędu. Dzięki temu istnieje możliwość przejęcia kontroli nad interfejsem użytkownika włączając w to pasek zadań i łączy, dialog certyfikowania SSL i inne elementy.¨
- JanP
Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7) Gecko/20040707 Firefox/0.9.2
Nie jestem pewien, ale tak na logike są, bo te polskie wersje to nic innego, jak tłumaczenia oryginalnych wersji, które wyszły przed wykryciem tej dziury.
Pamiętaj obywatelu: WTYCZKI TO NIE TO SAMO, CO ROZSZERZENIA!
WinXP SP2
WinXP SP2
- Olhado/256
- Moderator
- Posty: 3878
- Z nami od: 26 września 2002, 09:47
- Lokalizacja: Wrocław
Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7) Gecko/20040707 Firefox/0.9.2
Netch pisze:To znaczy że jest jakaś nowa dziura o której nie wiem ?
Z tego, co pamiętam, to nawet dwie. Były raportowane tu na forum i zapewne też na VivaMozilla
Netch pisze:A kiedy będzie wersja 0.93 ?
Jeśli już to 0.9.3, ale nie wiadomo czy będzie - jeśli błąd nie jest krytyczny (ja niestety nie jestem w stanie tego ocenić), może zostać naprawiony np. w 1.0a
Pamiętaj obywatelu: WTYCZKI TO NIE TO SAMO, CO ROZSZERZENIA!
WinXP SP2
WinXP SP2
- Olhado/256
- Moderator
- Posty: 3878
- Z nami od: 26 września 2002, 09:47
- Lokalizacja: Wrocław
Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl-PL; rv:1.7) Gecko/20040707 Firefox/0.9.2
The vulnerability has been confirmed in the following browsers:
* Opera 7.51 for Windows
* Opera 7.50 for Linux
* Mozilla 1.6 for Windows
* Mozilla 1.6 for Linux
* Mozilla Firebird 0.7 for Linux
* Mozilla Firefox 0.8 for Windows
* Netscape 7.1 for Windows
* Internet Explorer for Mac 5.2.3
* Safari 1.2.2
* Konqueror 3.1-15redhat
Other versions may also be affected.
The vulnerability also affects Internet Explorer:
SA11966
Solution:
Do not browse untrusted sites while browsing trusted sites.
The following browsers are not affected:
* Mozilla Firefox 0.9 and later
* Mozilla 1.7
* Opera 7.52
http://secunia.com/advisories/11978/
* Opera 7.51 for Windows
* Opera 7.50 for Linux
* Mozilla 1.6 for Windows
* Mozilla 1.6 for Linux
* Mozilla Firebird 0.7 for Linux
* Mozilla Firefox 0.8 for Windows
* Netscape 7.1 for Windows
* Internet Explorer for Mac 5.2.3
* Safari 1.2.2
* Konqueror 3.1-15redhat
Other versions may also be affected.
The vulnerability also affects Internet Explorer:
SA11966
Solution:
Do not browse untrusted sites while browsing trusted sites.
The following browsers are not affected:
* Mozilla Firefox 0.9 and later
* Mozilla 1.7
* Opera 7.52
http://secunia.com/advisories/11978/
- Gość
Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7) Gecko/20040707 Firefox/0.9.2
Anonymous pisze:The following browsers are not affected:
* Mozilla Firefox 0.9 and later
* Mozilla 1.7
* Opera 7.52
http://secunia.com/advisories/11978/
No i? To jest całkiem inny błąd, niż ten, o którym jest ten wątek. Link do opisu tego błędu z XULem podał Gość w poście powyżej, a tam stoi jak byk:
Software: Mozilla 0.x
Mozilla 1.0
Mozilla 1.1
Mozilla 1.2
Mozilla 1.3
Mozilla 1.4
Mozilla 1.5
Mozilla 1.6
Mozilla 1.7.x
Mozilla Firefox 0.x
Pamiętaj obywatelu: WTYCZKI TO NIE TO SAMO, CO ROZSZERZENIA!
WinXP SP2
WinXP SP2
- Olhado/256
- Moderator
- Posty: 3878
- Z nami od: 26 września 2002, 09:47
- Lokalizacja: Wrocław
Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.7) Gecko/20040707 Firefox/0.9.2
duke_leto pisze:paskudny bug... choc na tak spreparowana strone nabierze sie chba tylko laik ktoremu obojetne czy jest jeden statusbar i menu czy dwa
Jeśli się nie mylę, to przez JS można schować te elementy, a następnie podstawić własne. Z opisu Secunii wynika, że można prawie cały inferfejs przeglądarki podmienić w ten sposób (oczywiście pod warunkiem, że użytkownik zezwala skryptom na takie rzeczy)
Pamiętaj obywatelu: WTYCZKI TO NIE TO SAMO, CO ROZSZERZENIA!
WinXP SP2
WinXP SP2
- Olhado/256
- Moderator
- Posty: 3878
- Z nami od: 26 września 2002, 09:47
- Lokalizacja: Wrocław
Posty: 12
• Strona 1 z 1
Kto jest online
Zarejestrowani użytkownicy: Baidu [Spider], Bing [Bot], Google [Bot]