Воскресенье, 2024-11-17, 1:53 AM
 
Начало Регистрация Вход
Вы вошли как "Гость"
Меню сайта
WebBiz Org Ru - регистрируем бесплатный домен 3 третьего уровня com.ru com.ua org.ru org.ua net.ru pp.ru int.ru msk.ru spb.ru. Вы получаете бесплатный домен и хостинг с PHP.
Новости сайта
» 2006 » Февраль » 5 » В Mozilla Firefox найдены критические уязвимости
В Mozilla Firefox найдены критические уязвимости
Эксперты по информационной безопасности обнаружили критические уязвимости в браузере Mozilla Firefox, которые позволяют удаленному пользователю обойти ограничения безопасности, произвести XSS-нападение и скомпрометировать удаленную систему.

Обнаружено несколько ошибок в JavaScript engine при обработке временных переменных. Удаленный пользователь может выполнить произвольный сценарий на целевой системе. Уязвимы Mozilla Firefox 1.5 и более ранние версии.

Обнаружена ошибка при обработке динамических стилей. Удаленный пользователь может изменить стиль элемента с «position:relative» на «position:static» и получить доступ к освобожденной памяти. Удачная эксплуатация уязвимости позволит злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует в версии 1.5.

Уязвимость существует из-за ошибки в методе «QueryInterface» в объектах Location и Navigator. Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимость существует в версии 1.5.

Уязвимость существует при обработке входных данных в имени атрибута при вызове функции «XULDocument.persist()». Удаленный пользователь может внедрить произвольный XML- или JavaScript-код в файл «localstore.rdf», который будет выполнен во время следующего запуска браузера.

Несколько целочисленных переполнений обнаружены в модулях E4X, SVG и Canvas. Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимость существует в версии 1.5.

Уязвимость существует при обработке данных в функции «nsExpatDriver::ParseBuffer()» XML парсера. Удаленный пользователь может получить доступ к данным, хранящимся в динамической памяти системы. Уязвимость существует в версии 1.0.

Уязвимость существует из-за недостаточной защищенности внутреннего объекта «AnyName» в модуле E4X. Удаленный пользователь может создать коммуникационный канал между двумя окнами или фреймами в различных доменах. Удаленный пользователь может получить доступ к важным данным на системе. Уязвимость существует в версии 1.5.

Уязвим Mozilla Firefox 1.5 и более ранние версии. Для использования уязвимости нет эксплойта. Для решения проблемы установите последнюю версию (1.5.0.1) с сайта производителя, сообщил Securitylab.

cnews.ru

Просмотров: 1028 | Добавил: apple

Всего комментариев: 0
Имя *:
Email *:
Код *:
Создать бесплатный сайт с uCoz
Календарь новостей
«  Февраль 2006  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728
Форма входа
ABC-цены

видеотехника и  фототехника

аудиотехника

сотовые  телефоны

бытовая  техника

климатическая  техника

охранные  системы

компьютеры и  комплектующие

мобильные  компьютеры, ноутбуки

серверы, сети,  коммуникации

софт и  мультимедиа

оргтехника,  телефония

проекционная  техника

торговое  оборудование

инструменты

автоэлектроника

здоровье и спорт

детские товары
Поиск по новостям
Друзья сайта
Статистика