nixp.ru v3.0

15 декабря 2017,
пятница,
16:51:16 MSK

DevOps с компанией «Флант»
10 мая 2005, 17:18

Две критические уязвимости в браузере Firefox 1.0.3

Две уязвимости, найденные в популярном открытом web-браузере Mozilla Firefox, удостоились ранга «крайне критических» в связи с появлением эксплоита, с помощью которого злоумышленник может ими воспользоваться.

По сообщению экспертов по безопасности из Secunia, найденным в Firefox 1.0.3 уязвимостям (cross-site scripting и удаленный доступ к системе) могут быть подвержены и другие версии браузера.

Первая ошибка связана с проверкой значения URL’а в «IFRAME» для JavaScript — из-за нее возможно выполнение произвольного HTML-кода или скрипта в текущей сессии пользователя в контексте любого сайта. Вторая — в параметре IconURL в InstallTrigger.install() — позволяет атакующему получить пользовательские привилегии на системе.

Самым простым решением проблемы, рекомендуемым Mozilla Foundation, является временное отключение поддержки JavaScript в Firefox.

Постоянная ссылка к новости: https://www.nixp.ru/news/5900.html. Дмитрий Шурупов по материалам news.com.

fb twitter vk
ecobeingecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.