kilogram Skrevet 27. april 2006 Del Skrevet 27. april 2006 Firefox-bug kan være alvorlig Et hull i den siste versjonen av Mozilla Firefox kan muligens brukes til å spre ondsinnet kode, sier Symantec. Les artikkelen her Lenke til kommentar
Tordenflesk Skrevet 27. april 2006 Del Skrevet 27. april 2006 (endret) Gjelder dette kun 1.5.1(Final), eller finns den også i Beta/alpha/nightly's? Endret 27. april 2006 av Tordenflesk Lenke til kommentar
b-real Skrevet 27. april 2006 Del Skrevet 27. april 2006 Gjelder dette kun 1.5.1(Final), eller finns den også i Beta/alpha/nightly's? 5996530[/snapback] Firefox Bug Could Be Serious A zero-day vulnerability in a fully-patched and most-current version of Mozilla Corp.'s Firefox could be exploited to crash the browser at the least, and at the worst, possibly introduce malicious code, a security company warned Tuesday. The bug, which first appeared on Mozilla's Bugzilla listing a week ago on April 18, could be used by an attacker to crash Firefox by feeding it malformed JavaScript code. Proof of concept code has been made public that crashes Firefox 1.5.0.2, the open-source browser's newest edition. Although Danish vulnerability tracker Secunia ranked the threat as "low," its weakest warning, U.S.-based security vendor Symantec said the danger may be more dire. "It does appear that triggering the vulnerability using the proof of concept results in the execution of data somewhere in anonymous memory, possibly in a portion of the heap," Symantec told customers of its DeepSight threat alert system Tuesday. "If this memory were somehow populated by an attacker with a malicious payload, this condition could likely be exploited to execute arbitrary code." Firefox developers have come up with a patch -- one is listed in the Bugzilla report -- but has not been pushed out to users. Typically, Mozilla releases Firefox updates that include several security patches as it did recently when it rolled out version 1.5.0.2 with fixes for 24 bugs. JavaScript-based vulnerabilities aren't new to Firefox -- nor to its rival, Internet Explorer. Several of the flaws fixed in the April 14 release of Firefox 1.5.0.2, for instance, were associated with JavaScript. Internet Explorer's biggest threat of late -- the "createTextRange" vulnerability that was used by malicious Web sites to infect PCs with spyware and adware before Microsoft unveiled a patch on April 11 -- was also JavaScript-based. Lenke til kommentar
Theoneask Skrevet 27. april 2006 Del Skrevet 27. april 2006 Sjå der ja. Nettlesaren med minst feil er vel muligens Opera. Lenke til kommentar
efikkan Skrevet 27. april 2006 Del Skrevet 27. april 2006 Det finnes allerede kode som krasjer nettleseren basert på denne feilen. Men finnes det kode som kan gjøre som kan kjøre skadelig kode? Eller er dette bare fryktet? Lenke til kommentar
dabear Skrevet 27. april 2006 Del Skrevet 27. april 2006 Sjå der ja.Nettlesaren med minst feil er vel muligens Opera. 5996746[/snapback] Mulig, men du må se dette i sammenheng med at opera er closed source, og derfor blir det feil å sammenlikne firefox med opera. Lenke til kommentar
Theoneask Skrevet 27. april 2006 Del Skrevet 27. april 2006 Sjå der ja.Nettlesaren med minst feil er vel muligens Opera. 5996746[/snapback] Mulig, men du må se dette i sammenheng med at opera er closed source, og derfor blir det feil å sammenlikne firefox med opera. 6000392[/snapback] Hmm, ok. Det stemmer vel bra det ja. Meir rett å samanlikne Opera med IE då. Opera knuser IE på den siden. Men igjen alt knuser IE. Lenke til kommentar
tuxerator Skrevet 27. april 2006 Del Skrevet 27. april 2006 Tror det var på Digi eller Itavisen jeg leste en nyhet som jeg tror er relatert til dette. Det stod at alle de store nettleserne hadde store sikkerhetsfeil, overaskende nok var IE den som kom dårligst ut. http://www.itavisen.no/php/art.php?id=301004 men med klar tale: http://www.itavisen.no/php/art.php?id=301115 uansett hvor mye vekt man legger i at Firefox "kanskje" har et kritisk sikkerhetshull betyr det på ingen måte at Opera ikke har sikkerhetshull eller at IE på noen måte er noe sikrere alternativ en stort sett det meste som er der ute på grunn av dette! Lurer også litt på om alle os'er i fare og om det er tilfellet, om også dette gjelder ALLE distroer. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå