Опасная уязвимость в Firefox 3.x - 16 Июля 2009 - D-SEO.RU
SEO поиск Четверг, 23.02.2012, 02:45
Здравствуйте Гость! | rss
seo новости Последнее на форуме:
Выделенные сервера в США - Alnitech.com - Лучшая цена! - Alnitech
подарю 20$ - deniz966
DDOS SERVICE/ДДОС СЕРВИС - Goblin
DDOS Сервис "RosGosDos" / ddos service / ddos услуги \ - rosgosdos
DDoS-Устрани конкурента-DDoS - Vendetta
Оглавление
Разделы новостей
Яндекс
Google
Rambler
Новости интернета
Наши новости
Other
Форма входа
Логин:
Пароль:
Смотр0_блог (?)

Смотрим, смотрим...


Продвижение сайтов от компании DFAKTOR - выгодные условия, профессиональный подход!
Главная » 2009 » Июль » 16 »

Опасная уязвимость в Firefox 3.x


Опасная уязвимость в Firefox 3.x

10:24
Поступила информация об обнаружении опасной уязвимости в Firefox 3.5.

Уязвимость имеет тип heap spray, т.е. позволяет записать произвольные данные в область кода процесса за счет неконтролируемого превышения длины строки и выхода ее за пределы динамически распределяемой области памяти. Обусловлена она наличием серьезных ошибок в JavaScript-движке браузера.

Таким образом, при открытии пользователем специально сформированной веб-страницы, возможен отказ в обслуживании (падение браузера) либо исполнение на его машине произвольного кода.

Как сообщается в комментариях в коде эксплойта, он был протестирован на Firefox 3.5. Дополнение от автора новости: Firefox 3.0.11 этот сплойт тоже успешно роняет.

В настоящее время исправления ошибки от производителя отсутствуют, поэтому пользователям рекомендуется воздерживаться от посещения незнакомых страниц и использовать дополнение NoScript, отключающее исполнение JS-кода на сайтах, не подтвержденных пользователем.

Источник: http://www.linux.org.ru/view-message.jsp?msgid=3871010

Категория: Other | Просмотров: 1026 | За статью спасибо: Kleschevnikov | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

seo форум "D-SEO" 2012
Хостинг от uCoz
Rambler's Top100