+ Polskie BugTraq + Navyn OS + OpenSSL + Nmap + Nessus + Ethereal + Tcpdump + John the Ripper + SNORT   ||   · REKLAMA ·   Zareklamuj się u nas   · REKLAMA ·  ||

Strona główna
FAQ
Archiwum newsów
Globalne newsy
Download
Artykuły
  · Hacking
  · Linux
  · Sieci
  · Security
Skanery Online
Hackers
Linki
Forum
HackMe
Kontakt
Nasze bannery
Informacje o nas
Slackware
Debian
Fedora
Gentoo
Free Bsd
więcej...




Sztuka penetracji


MKS_Vir
Kaspersky
Trend Micro
Panda
BitDefender
więcej...
8-9 marzec
IT UNDERGROUND

Firefox - opóźnienie uaktualnienia
15:22 21-02-07 :: Firefox :: Tomek
Przedstawiciele Mozilli poinformowali o przesunięciu o jeden dzień terminu wydania kolejnych wersji swojej przeglądarki internetowej - Firefoksa 2.0.0.2 oraz 1.5.0.10. Ma to związek z wykryciem przez polskiego hakera Michała Zalewskiego kolejnych luk w zabezpieczeniach programu.

Problem związany jest z obsługą plików "cookie" - Zalewski odkrył, iż luka w zabezpieczeniach Firefoksa umożliwia stworzenie strony, która będzie w stanie modyfikować cookies pozostawione w komputerze użytkownika przez inne strony. Błąd występuje na pewno w najnowszym wydaniu przeglądarki (2.0.0.1) i przez duńską firmę Secunia został uznany za "umiarkowanie krytyczny".

Przedstawiciele Mozilli mówią, iż przygotowali już uaktualnienie usuwające ów błąd - jednak konieczność zaimplementowania go do najnowszej wersji przeglądarki sprawiła, iż termin jej udostępnienie zosta przesunięty o jeden dzień. Według pierwotnego harmonogramu Firefox 2.0.0.2 i 1.5.0.10 miały zostać udostępnione już dziś - jednak teraz wiadomo, iż nastąpi to najwcześniej jutro. Oba nowe wydania przeglądarki są aktualnie testowane (uzyskały status RC2).

Warto wspomnieć, iż Zalewski wykrył też inny problem w Firefoksie - wykazał on, iż w pewnych okolicznościach możliwe jest zmuszenie przeglądarki do wyświetlania strony WWW w oknie z pustym polem adresowym i zablokowanym przyciskiem "Odśwież". Jego zdaniem luka ta może zostać wykorzystana np. przez phisherów. Przedstawiciele Mozilli zostali już poinformowani o problemie, jednak na razie nie wiadomo, czy w przygotowywanych właśnie wydaniach zostanie on usunięty.

źródło: bezpieczenstwo.idg.pl


Hacking
Kryptografia
E-books
Skanery
więcej...
Ostatni plik:
Comodo
· Niezwykła luka w Apache’u
· Word i kolejna luka
· Vista – luka czy zamierzona funkcja?
· Luki w Cisco Intrusion Prevention System
· Poważna luka w TWiki
· Kolejne luki w przeglądarkach
· Jutro Microsoft opublikuje 12 łat
· Krytyczna luka w Microsoft Word 2000



Jakiego systemu operacyjnego używasz w domu ?

Microsoft Windows windows
Linux linux
Apple MacOs mac os
BeOs beos
Inny OS niż wymienione wyżej inny

zobacz wyniki


Na chwilę obecną potrzebujemy osoby chętne do pisania newsów oraz artykułów, osoby zainteresowane prosimy o kontakt.


Pajacyk
AntyPedo



Aktualnie: 1








Guardians.pl
Copyright
Mapa serwisu | Kontakt | Privacy policy | Speed test | Bezpieczeństwo | Rozrywka | Voip test |
© by guardians.pl 2006 - 10