Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   Флейм (http://www.flasher.ru/forum/forumdisplay.php?f=7)
-   -   Mozilla (http://www.flasher.ru/forum/showthread.php?t=37334)

WD` 19.09.2002 00:32

Mozilla
 
Серьезная уязвимость в браузере Mozilla
Как сообщает информационный портал "Компьюлента", на прошлой неделе специалист по безопасности Свен Нойхаус опубликовал в рассылке Bugtraq информацию о серьезной уязвимости в браузере Mozilla. Дыра в системе безопасности может использоваться владельцами веб-сайтов, чтобы выведать, какой сайт посещается пользователем после захода на их страницу.

Однако, чтобы эта информация стала доступной, пользователь Mozilla должен открыть новый сайт в том же окне, в котором находился предыдущий.
При этом не имеет значения, был ли введен URL вручную или использовалась закладка. Получить информацию о том, какие сайты посещают пользователи, можно, воспользовавшись ошибкой в браузере, которая приводит к отправке неверного URL в качестве ссылки.

По сообщению Свена Нойхауса, ошибка присутствует в браузере Mozilla версий 1.0, 1.0.1 и 1.1, и, возможно, в более ранних версиях программы.
Заплатка для этой уязвимости пока не выпущена. Ещё сравнительно молодой проект Mozilla первый раз сталкивается с серьезной дырой в системе безопасности.

К счастью, проблему легко устранить. По словам Нойхауса, достаточно отключить функцию JavaScript.

Дополнительную информацию по дыре в Mozilla можно получить здесь:
http://bugzilla.mozilla.org/show_bug.cgi?id=145579. А
на странице Свена Нойхауса
(http://members.ping.de/~sven/mozbug/refcook.html) можно проверить свою копию браузера на уязвимость.


Часовой пояс GMT +4, время: 19:56.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.