vaber

Выполнение произвольных команд в Mozilla Firefox

В этой теме 9 сообщений

26 июля, 2007

Программа: Mozilla Firefox 2.0.0.5, возможно более ранние версии.

Опасность: Критическая

Наличие эксплоита: Да

Описание:

Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе.

Уязвимость существует из-за недостаточной проверки входных данных в различных URI обработчиках. Удаленный пользователь может с помощью специально сформированной Web страницы выполнить произвольные команды на целевой системе. Примеры:

xs-sniper.com/blog/remote-command-exec-firefox-2005/

URL производителя: www.mozilla.org

Решение: Способов устранения уязвимости не существует в настоящее время.

ссылки:

http://xs-sniper.com/blog/remote-command-exec-firefox-2005/

http://www.securitylab.ru/vulnerability/300175.php

З.Ы. Фаерфокс таким темпами скоро IE обгонит по числу уязвимостей. А если взять промежуток в последние полгода - так наверное и обогнал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Фаерфокс таким темпами скоро IE обгонит по числу уязвимостей. А если взять промежуток в последние полгода - так наверное и обогнал.

Процесс медленно, но верно пошёл.

30% доля даёт о себе знать. + найти дыру в IE уже не понтово, фф интересней. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А как дела у Оперы? Или благодаря своему "чудо-отряду телепатов" фиксят баги до того как про них узнают заинтересованные личности? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

отрубаем java скрипты и забываем про эксплоиты :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
отрубаем java скрипты и забываем про эксплоиты

И про кучу удобных и нужных вещей тоже. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А как дела у Оперы? Или благодаря своему "чудо-отряду телепатов" фиксят баги до того как про них узнают заинтересованные личности? :)

Так вроде Оперу признавали самым безопасным браузером недавно = )))

отрубаем java скрипты и забываем про эксплоиты

И про кучу удобных и нужных вещей тоже. ;)

Ну не скажите:) Всегда так делаю, и включаю java только для надёжных сайтов! ИМХО Опера в этом смысле очень удобна!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm писал(а):

А как дела у Оперы?

Отлично.

Доля - 0,9% Smile

Хотел тоже самое написать :-)

Ее доля минимальна, с FF не сравнить точно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Почти в тему долей. :)

Цитата #390943

Паша Форкерт: вот ты мне скажи, если фряха такая классная, то почему большинство сидит на линухе?

Bobs: паша

Bobs: если смотреть шире

Bobs: то _большинство_ сидит на винде

Bobs: а если смотреть еще шире, то большинство лускает семечки и спрашивает: "слышь, лох, закурить не найдется?"

Паша Форкерт: бля

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • msulianov
      Перечень работ по ремонту серводвигателей, который мы выполняем 1) диагностика:
      - проверка изоляции обмоток статора,
      - проверка вращающего момента на валу двигателя при номинальном токе,
      - проверка момента удержания вала при включенном тормозе двигателя,
      - проверка наличия сигналов энкодера,
      - проверка наличия сигналов резольвера,
      - проверка наличия сигналов датчика положения ротора, 2) настройка (юстировка) энкодера (резольвера или датчика положения) относительно вала двигателя, 3) ремонт энкодера (резольвера или датчика положения), 4) замена энкодера (резольвера или датчика положения), 5) поставка энкодера (резольвера или датчика положения), 6) перемотка резольвера, 7) считывание данных из энкодера, извлечение данных из неисправного энкодера, 8) запись данных в новый энкодер, 9) программирование энкодера, 10) замена подшипников, 11) замена сальников, 12) ремонт тормоза двигателя, 13) перемотка обмотки тормоза, 14) замена силовых разъемов, 15) замена разъемов датчика положения ротора, 16) замена датчиков температуры установленных в двигателе, 17) перемотка статорной обмотки двигателя.  контакты: http://www.remontservo.ru  [email protected] +79171215301    
    • Openair
    • kirito
      Здравствуйте, из основного что вызывает сильное пищевое отравление можно отметить  алкоголь; грибы; бытовые химикаты; пищевые токсикоинфекции. Вот статья https://otravlenie.su/klinicheskaya-simptomatika/silnoe-otravlenie-213 там подробно про каждый из видов
    • talant
      Здравствуйте, подскажите пожалуйста что может вызвать сильное пищевое отравление?
    • sa074
      И проверить клавиатуру) Ну временно заменить на другую.