MozillaPL.org - polskie centrum Mozilli

Główne menu:

Uwaga BUG złosilwy kod na fx kazda wersja...

Inne tematy społeczności związanej z MozillaPL.org

Moderator: Pomocy?!

Uwaga BUG złosilwy kod na fx kazda wersja...

Postautor: PA HAC » 03 września 2006, 19:36

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1b2) Gecko/20060821 Firefox/2.0b2

Witam
słyszlem ze dajecie 300$ za odkrycie dziury w waszym programie ;) ;). Istnieje taka :) szczegóły o kodzie przekaże administracji/programistom z mozilla firefox o ile chcecie. Ogólnie kod pozwala na nieskończone wykonywanie dowolnego kodu zawartego w pliku php, html po dłuższej zabawie wiesza przeglądarke a takze resteuje ustawienia :|
to ogólny zarys, ktos sie tym interesuje ?? wogóle

DZIAŁA na kazdej wersji włącznie z najnowsza 2! kod jest prosty w budowie na ogól jedna linijka a reszta to juz wyobraznia osoby która chce wykonac cos z pomocą tego kodu :) :D

Pozdrawiam... prosze o @ od osób odpowiedzilanych, lubie firefoxa :P
POZDRO
PA HAC
 
Posty: 2
Z nami od: 31 sierpnia 2006, 12:11

Postautor: carlos » 03 września 2006, 19:44

Przeglądarka: Mozilla/5.0 (X11; U; FreeBSD i386; en-US; rv:1.8.1a3) Gecko/20060720 Firefox/2.0a3

500$ (US) za "critical security bugs".

szczegóły i co robić: http://www.mozilla.org/security/bug-bounty.html
Karol Kwiatkowski
C.A.R.L.O.S.: Cybernetic Android Responsible for Logical Observation and Sabotage
carlos
 
Posty: 288
Z nami od: 24 listopada 2004, 04:29
Lokalizacja: LV-426

Postautor: Quest-88 » 03 września 2006, 21:23

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.0.6) Gecko/20060728 Firefox/1.5.0.6 (De gustibus non est disputandum)

mógłbyś dać filmik demonstracyjny?
kod zawsze możesz zapikselować.
Quest-88
 
Posty: 194
Z nami od: 02 lutego 2006, 23:03
Lokalizacja: Zabrze

Postautor: athantor » 03 września 2006, 23:27

Przeglądarka: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.8.1b2) Gecko/20060903 BonEcho/2.0b2

Kod: Zaznacz cały
for(;;){}


;-)
Obrazek Obrazek
athantor
 
Posty: 911
Z nami od: 24 grudnia 2002, 15:22
Lokalizacja: Białystok

Postautor: PA HAC » 04 września 2006, 12:30

Przeglądarka: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1b2) Gecko/20060821 Firefox/2.0b2

athantor pisze:
Kod: Zaznacz cały
for(;;){}


;-)


zwykla petla lol zastanów sie człowieku, kodu niepodam a bedzie on poprawiony w ansteonej wersji fx ;] kod powodowal nieskonczone wywolanie dowolnego kodu pliku, formularza. A co wiecej w miejscu na wpisywanie url mozna bylo nieskonczenie "klonowac" adres w edicie url co moglo tez zwiesic przegladrke, ja oznaczam ten vład jakos srednio-powazny.
PA HAC
 
Posty: 2
Z nami od: 31 sierpnia 2006, 12:11

Postautor: Stef » 04 września 2006, 12:48

Przeglądarka: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.8.0.5) Gecko/20060731 Firefox/1.5.0.5 Flock/0.7.4.1

Jako że podałeś bezsensowny temat przenoszę do Inne.
Czasami coś napiszę na stef.log
Stef
Moderator
 
Posty: 3466
Z nami od: 16 kwietnia 2004, 11:05


Wróć do Inne

Kto jest online

Zarejestrowani użytkownicy: Baidu [Spider], Bing [Bot], Google [Bot], Majestic-12 [Bot]

Przejdź do powiązanej strony

Nawigacja:

Stopka: