Автор Тема: Через браузер IE можно в FireFox выполнить любой ко  (Прочитано 3899 раз)

0 Пользователей и 1 Гость смотрят эту тему.

Оффлайн Rex

  • Administrator
  • 7 уровень
  • *****
  • Сообщений: 1811
  • карма: +15/-0
  • Странник
    • Просмотр профиля
    • ВКГУ им. С. Аманжолова
Недавно нашел вот что:
"Через браузер IE можно выполнить произвольный код в Firefox
12 июля 2007 года, 15:18
Текст: Владимир Парамонов

Эксперты по вопросам компьютерной безопасности из датской компании Secunia предупреждают об обнаружении опасной уязвимости в браузере Firefox последних версий.

Проблема, как сообщается, связана с методом обработки универсальных идентификаторов ресурса (Uniform Resource Identifier, URI). Дело в том, что Firefox при инсталляции автоматически прописывает в реестре операционной системы Windows обработчик URI вида "firefoxurl://". Это позволяет злоумышленникам при помощи сформированной специальным образом веб-страницы выполнить произвольный вредоносный код без ведома пользователя.

Для организации нападения необходимо, чтобы на компьютере наряду с Firefox был инсталлирован браузер Internet Explorer. В этом случае при помощи вредоносного веб-сайта злоумышленник может задействовать обработчик URI и заставить Internet Explorer запустить Firefox с последующим выполнением произвольного JavaScript-кода.

По данным Secunia, проблема затрагивает версии Firefox 2.0 и выше при использовании браузера на полностью пропатченных компьютерах с Windows ХР со вторым сервис-паком. Ситуация ухудшается тем, что браузер Internet Explorer, необходимый для организации атаки, установлен на многих компьютерах с Firefox, поскольку входит в стандартную поставку Windows.

Сообщество Mozilla.org подтвердило факт наличия проблемы и пообещало устранить ее в готовящейся к выпуску модификации браузера Firefox с индексом 2.0.0.5. Между тем, в интернете уже появился пример вредоносного кода, позволяющего задействовать уязвимость. Впрочем, практических случаев эксплуатации дыры пока зафиксировано не было."
Взято с Компьюленты http://net.compulenta.ru/news/325459/
Вот такие вот пироги =)
Кстати, кому надо - про Gran Paradiso Alpha 6 можно смотреть на http://www.mozilla.org/projects/firefox/3.0a6/releasenotes/ и не только смотреть!
« Последнее редактирование: 13 Июля 2007, 13:48:49 от Rex »

Оффлайн Ashina

  • Administrator
  • 7 уровень
  • *****
  • Сообщений: 3486
  • карма: +29/-0
    • Просмотр профиля
    • WWW.KAZART.KZ
Опера братья мои рулит! Самая малоуязвимая, компактная, быстрая софтина!

Оффлайн Neon

  • Кодер
  • 5 уровень
  • ***
  • Сообщений: 583
  • карма: +7/-0
  • <WEB DEVELOPER>
    • Просмотр профиля
    • Xhard-Компьютерный журнал
Ashina Полнлстью с тобой согласен, опера ваще рулит :D даже на сотке есть мини-опера.. А у вас есть мини-лиса ? 8)
http://Xhard.org -Компьютерный журнал
Если чем-то помог, смело ставьте + в репутацию ;)

Оффлайн DARX

  • Global Moderator
  • 7 уровень
  • *****
  • Сообщений: 1559
  • карма: +23/-5
  • Knowledge is Power
    • Просмотр профиля
    • Web-программист
Ashina Полнлстью с тобой согласен, опера ваще рулит :D даже на сотке есть мини-опера.. А у вас есть мини-лиса ? 8)
неа, мини-лисы у нас нет)
зато скоро будет Firefox 3 :)

Оффлайн Ashina

  • Administrator
  • 7 уровень
  • *****
  • Сообщений: 3486
  • карма: +29/-0
    • Просмотр профиля
    • WWW.KAZART.KZ
Хех, точно опера у меня на всех девайсах.

Оффлайн axel

  • Administrator
  • 6 уровень
  • *****
  • Сообщений: 1452
  • карма: +14/-0
    • Просмотр профиля
    • Портфолио
не отходим от темы.
война браузеров у нас тут - http://wms.kz/index.php?topic=44.0
Если вдруг все пойдет не так, крепче сжимай свой кулак, чувак!