neprihlásený Utorok, 29. apríla 2025, dnes má meniny Lea
Štyri nové chyby vo Firefoxe 2 a IE 6/7

DSL.sk, 5.6.2007


Štyri nové bezpečnostné chyby v prehliadačoch Firefox 2.0 a Internet Explorer 6 a 7 zverejnil v pondelok rešpektovaný odborník na počítačovú bezpečnosť Mark Zalewski.

Najzávažnejšou je chyba v plne aktualizovaných verziách prehliadačov Internet Explorer 7 aj 6, ktorá umožňuje útočníkovi pri navigovaní na novú stránku pomocou javascriptu spustiť škodlivý javascript s právami starej stránky ale v kontexte a s obsahom novej stránky. To umožňuje rozličné druhy útokov, Zalewski označil závažnosť chyby za kritickú.

Druhou najzávažnejšou chybou je cross-site Iframe hijacking chyba vo Firefoxe 2.0, ktorá umožňuje útočníkovi umiestniť škodlivý javascript kód do Iframe objektov a inštalovať tak keylogger prípadne ďalšie typy útokov.

Stredne závažná chyba vo Firefoxe umožňuje obísť ochranný mechanizmus v podobe oneskorenia aktivovania tlačidiel vyvolávajúcich akciu pri niektorých dialógoch a napríklad stiahnuť alebo spustiť súbor bez súhlasu užívateľa. Obísť oneskorenie je možné pomocou zobratiu a opätovnému prideleniu focusu niektorým takýmto dialógom.

Poslednou zverejnenou chybou je stredne závažná chyba v Internet Exploreri 6, ktorá umožňuje útočníkovi podvrhnúť vlastnú lištu s políčkom s URL a tak napríklad predstierať zabezpečenú stránku.

Zalewski informoval o nájdených chybách vo Full Disclosure mailing liste.


      Zdieľaj na Twitteri



Najnovšie články:

Skupina Markízy opäť zaradila kľúčový zápas na Nova Sport 6, dostupný takmer výlučne na Voyo
Elektrina na Pyrenejskom polostrove obnovená po takmer 20 hodinách, príčina výpadku stále neznáma
Prvé satelity Amazonu pre službu satelitného pripojenia úspešne vypustené
ARM má 40 rokov, ARM čipov sa dodalo už viac ako 300 miliárd
Telekom opäť výrazne zdražuje paušál Bez záväzkov
Južnú Európu zasiahol masívny výpadok elektrickej energie
SK hynix ukázal novú generáciu rýchlej HBM pamäte
SPS plánuje výrazne zvýšiť počet balíkomatov, priblíži sa Packete
Počet nabíjacích staníc pre elektromobily dosiahol 1000
Android 16 umožní zapnúť lepšiu ochranu pred útokmi, zamknutý smartfón vypne USB


Diskusia:
                               
 

opera rulez!
Odpovedať Hodnotiť:
 

Opera Software
9.21

Odpovedať Hodnotiť:
 

debil rulezz...

a zase mozeme cakat burlivu debatu :))
Odpovedať Hodnotiť:
 

Neboj OPERA nebude nikdy tak popularna aby mala vlastny clanok na dsl.sk otom ako sa vyvija :))
Mozno sem tam len otom ze vysla nova verzia aby sa chlapci ktory pouzivaju OPERU mali kde vyblaznit a prediskutovat komu sa zobrazuje v tom prehliadaci google.com korektne :)
Odpovedať Hodnotiť:
 

hehehe pekny inteligentny odjeb ;)
Odpovedať Hodnotiť:
 

skor pekne odjebany inteligent
Odpovedať Hodnotiť:
 

OMG uplna demencia s tymi poznamkami o Opere...
Odpovedať Hodnotiť:
 

Nic proti Opere, ale mysilm si ze sa nema velmi cim chvalit... ale teraz k Firefoxu vs. IE.. co myslite kedy to bude opravene?? :)

Odpovedať Hodnotiť:
 

Firefox asi zajtra, IE v utorok bud buduci tyzden, mesiac alebo rok. :)
Rozdiel je ale v tom, ze vo FF to bude len zaplatane, v IE to bude opravene.
Odpovedať Hodnotiť:
 

To si myslel asi naopak. Nikto nebude OPRAVOVAT chyby v IE, pretoze v takej spleti chyb, na ktorych zavisi fungovanie dalsich casti systemu, sa nic opravit neda. Keby to klbko zacali rozmotavat, tak mozu rovno zacat programovat Windows od piki.
Odpovedať Hodnotiť:
 

o také niečo sa už pokúsili :D ale myslím, že to dopadne podobne ako XP, už teraz to má rovnaký smer ;)
Odpovedať Hodnotiť:
 

Je smutne, ze FF uz ma tolko bezpecnostnych chyb. :P
http://www.securitytracker.com/ archives/target/49.html
http://www.securitytracker.com/ archives/advisory/7182.html
Odpovedať Hodnotiť:
 

ale stale lepsie ako IE
Odpovedať Hodnotiť:
 

Inak v nedelu uvolnila mozilla FF 2.0.0.4.
Budto je to reakcia na chyby, alebo len maju smolu a hned zacinaju pracovat na novych chybach.
Pravdepodobnejsie je, ak bola chyba ohlasena v cca piatok, tak ju mozilla uz odstranila a nieje sa coho bat, len dad update.

To je rychlost, ryhlejsie ako nas Tcom :).
PS o MS nehovorim, mamlen jedny nervy.
Odpovedať Hodnotiť:
 

FF rulezz....opera nezobrazuje korektne sajty, hnusny scrolling ako v IE, interface onicom atd. atd., ale len moj osobny nazor. Vzdy radsej FF s chybami ako operu sice pekne zabezpecenu ale co z toho.......aj daky Kiwi browser je zabezpeceny urcite;D
Odpovedať Hodnotiť:
 

Tak to si teda trafil! A je to naozaj zaujimave pretoze prisaham ze scrolling je jedna z veci z ktorej mi je na grc v FF, pricom ten v Opere si nemozem vynachvalit. Toto je fakt velmi zaujimave.
Odpovedať Hodnotiť:
 

ta prva a druha najsamzavaznejsia chyba plati aj v pripade pouzitia prehliadacov na systeme Linux ?
Odpovedať Hodnotiť:
 

samozrejme
Odpovedať Hodnotiť:
 

mal som na mysli ze ci v pripade FF na linuxoch plati to s tou instalaciou napr. keyloggeru....!?
Rozumiem tomu spravne, ze sa bez mojho vedomia lokalne na mojom PC (linux alebo windows) spusti (najprv sa stiahne) spustitelny subor (program) ?
Odpovedať Hodnotiť:
 

IE << FF << Opera

"<<" je znak oveľa menšie/vačšie
Odpovedať Hodnotiť:
 

Podľa mňa to je naopak, keďže
IE7(14,8MB) >> FF(5,7MB+Ext) >> Opera(4,5MB)
Odpovedať Hodnotiť:
 

takze ovela vacsie hej??ok..moze byt :)
Odpovedať Hodnotiť:
 

j podla toho z ktorej stranky, ale dufal som ze to nebudem musiet vysvetlovat... :D
Odpovedať Hodnotiť:

Pridať komentár