Krytyczne dziury w Firefoksie Strona główna Aktualności10.05.2005 13:16 Udostępnij: O autorze Kamil Cybulski W przeglądarce Firefox wykryto dwie luki bezpieczeństwa, które przez duńską Secunię zostały zaklasyfikowane do najgroźniejszych (Extremely critical). Sytuację pogarsza fakt, iż dostępne są już exploity, które pozwalają te luki wykorzystać. Dlatego też do czasu pojawienia się łat wskazane jest wyłączenie instalacji oprogramowania ze stron WWW, można również rozważyć wyłączenie obsługi JavaScript. Pierwszy z błędów polega na tym, że adresy URL znajdujące się w tagu IFRAME są niedostatecznie chronione, co pozwala na przekierowanie użytkownika do innej strony i wykonanie kodu znajdującego się na niej. Natomiast drugi błąd dotyczy funkcji odpowiedzialnej za instalację oprogramowania przez przeglądarkę, dzięki czemu skrypty JavaScript mogą uruchamiać się ze specjalnie spreparowanych stron WWW z podwyższonymi uprawnieniami. Więcej informacji na ten temat, a także sposoby radzenia sobie z problemem znaleźć można na Forum MozillaPL. Udostępnij: © dobreprogramy Zgłoś błąd w publikacji Zobacz także Windows 10 i "Łatkowy Wtorek" września: 20 krytycznych dziur w produktach Microsoftu 8 wrz 2020 Kamil J. Dudek Oprogramowanie Bezpieczeństwo IT.Pro 142 Kolejna dziura w układach Intela? Producenci po cichu aktualizują UEFI 25 maj 2020 Kamil J. Dudek Oprogramowanie Sprzęt Bezpieczeństwo IT.Pro 58 Windows Server: niedawno załatana dziura wreszcie zostaje zauważona 15 wrz 2020 Kamil J. Dudek Oprogramowanie Bezpieczeństwo IT.Pro 16 Coraz trudniej ufać szyfrom. Dziura w GnuTLS 8 cze 2020 Kamil J. Dudek Oprogramowanie Bezpieczeństwo IT.Pro 73
Udostępnij: O autorze Kamil Cybulski W przeglądarce Firefox wykryto dwie luki bezpieczeństwa, które przez duńską Secunię zostały zaklasyfikowane do najgroźniejszych (Extremely critical). Sytuację pogarsza fakt, iż dostępne są już exploity, które pozwalają te luki wykorzystać. Dlatego też do czasu pojawienia się łat wskazane jest wyłączenie instalacji oprogramowania ze stron WWW, można również rozważyć wyłączenie obsługi JavaScript. Pierwszy z błędów polega na tym, że adresy URL znajdujące się w tagu IFRAME są niedostatecznie chronione, co pozwala na przekierowanie użytkownika do innej strony i wykonanie kodu znajdującego się na niej. Natomiast drugi błąd dotyczy funkcji odpowiedzialnej za instalację oprogramowania przez przeglądarkę, dzięki czemu skrypty JavaScript mogą uruchamiać się ze specjalnie spreparowanych stron WWW z podwyższonymi uprawnieniami. Więcej informacji na ten temat, a także sposoby radzenia sobie z problemem znaleźć można na Forum MozillaPL. Udostępnij: © dobreprogramy Zgłoś błąd w publikacji