neprihlásený Piatok, 4. júla 2025, dnes má meniny Prokop
Štyri nové chyby vo Firefoxe 2 a IE 6/7

DSL.sk, 5.6.2007


Štyri nové bezpečnostné chyby v prehliadačoch Firefox 2.0 a Internet Explorer 6 a 7 zverejnil v pondelok rešpektovaný odborník na počítačovú bezpečnosť Mark Zalewski.

Najzávažnejšou je chyba v plne aktualizovaných verziách prehliadačov Internet Explorer 7 aj 6, ktorá umožňuje útočníkovi pri navigovaní na novú stránku pomocou javascriptu spustiť škodlivý javascript s právami starej stránky ale v kontexte a s obsahom novej stránky. To umožňuje rozličné druhy útokov, Zalewski označil závažnosť chyby za kritickú.

Druhou najzávažnejšou chybou je cross-site Iframe hijacking chyba vo Firefoxe 2.0, ktorá umožňuje útočníkovi umiestniť škodlivý javascript kód do Iframe objektov a inštalovať tak keylogger prípadne ďalšie typy útokov.

Stredne závažná chyba vo Firefoxe umožňuje obísť ochranný mechanizmus v podobe oneskorenia aktivovania tlačidiel vyvolávajúcich akciu pri niektorých dialógoch a napríklad stiahnuť alebo spustiť súbor bez súhlasu užívateľa. Obísť oneskorenie je možné pomocou zobratiu a opätovnému prideleniu focusu niektorým takýmto dialógom.

Poslednou zverejnenou chybou je stredne závažná chyba v Internet Exploreri 6, ktorá umožňuje útočníkovi podvrhnúť vlastnú lištu s políčkom s URL a tak napríklad predstierať zabezpečenú stránku.

Zalewski informoval o nájdených chybách vo Full Disclosure mailing liste.


      Zdieľaj na Twitteri



Najnovšie články:

97% nových áut v Nórsku je čistých elektromobilov, dominuje Tesla
O2 mierne zlepšilo pokrytie 5G, už má byť pre 93% ľudí
Časť smartfónov Pixel 6a má problémy s batériou, Google ju bude obmedzovať a vymieňať
Microsoft oznámil ďalšie väčšie prepúšťanie, chce znížiť počet vrstiev manažmentu
SpaceX zničila v poslednom období stovky Starlink satelitov
Tesla stagnuje, opäť vyrobila a dodala menej vozidiel ako na nedávnom vrchole
Štát a železnice začínajú riešiť signál vo vlakoch, v Česku to riešia už dekádu
Ceny DDR4 pamätí sa zvýšili a majú opäť narásť
České dráhy inštalovali na vlak špeciálny Starlink, začínajú cez neho testovať WiFi
Návštevnosť v slovenských kinách opäť výrazne narástla


Diskusia:
                               
 

opera rulez!
Odpovedať Hodnotiť:
 

Opera Software
9.21

Odpovedať Hodnotiť:
 

debil rulezz...

a zase mozeme cakat burlivu debatu :))
Odpovedať Hodnotiť:
 

Neboj OPERA nebude nikdy tak popularna aby mala vlastny clanok na dsl.sk otom ako sa vyvija :))
Mozno sem tam len otom ze vysla nova verzia aby sa chlapci ktory pouzivaju OPERU mali kde vyblaznit a prediskutovat komu sa zobrazuje v tom prehliadaci google.com korektne :)
Odpovedať Hodnotiť:
 

hehehe pekny inteligentny odjeb ;)
Odpovedať Hodnotiť:
 

skor pekne odjebany inteligent
Odpovedať Hodnotiť:
 

OMG uplna demencia s tymi poznamkami o Opere...
Odpovedať Hodnotiť:
 

Nic proti Opere, ale mysilm si ze sa nema velmi cim chvalit... ale teraz k Firefoxu vs. IE.. co myslite kedy to bude opravene?? :)

Odpovedať Hodnotiť:
 

Firefox asi zajtra, IE v utorok bud buduci tyzden, mesiac alebo rok. :)
Rozdiel je ale v tom, ze vo FF to bude len zaplatane, v IE to bude opravene.
Odpovedať Hodnotiť:
 

To si myslel asi naopak. Nikto nebude OPRAVOVAT chyby v IE, pretoze v takej spleti chyb, na ktorych zavisi fungovanie dalsich casti systemu, sa nic opravit neda. Keby to klbko zacali rozmotavat, tak mozu rovno zacat programovat Windows od piki.
Odpovedať Hodnotiť:
 

o také niečo sa už pokúsili :D ale myslím, že to dopadne podobne ako XP, už teraz to má rovnaký smer ;)
Odpovedať Hodnotiť:
 

Je smutne, ze FF uz ma tolko bezpecnostnych chyb. :P
http://www.securitytracker.com/ archives/target/49.html
http://www.securitytracker.com/ archives/advisory/7182.html
Odpovedať Hodnotiť:
 

ale stale lepsie ako IE
Odpovedať Hodnotiť:
 

Inak v nedelu uvolnila mozilla FF 2.0.0.4.
Budto je to reakcia na chyby, alebo len maju smolu a hned zacinaju pracovat na novych chybach.
Pravdepodobnejsie je, ak bola chyba ohlasena v cca piatok, tak ju mozilla uz odstranila a nieje sa coho bat, len dad update.

To je rychlost, ryhlejsie ako nas Tcom :).
PS o MS nehovorim, mamlen jedny nervy.
Odpovedať Hodnotiť:
 

FF rulezz....opera nezobrazuje korektne sajty, hnusny scrolling ako v IE, interface onicom atd. atd., ale len moj osobny nazor. Vzdy radsej FF s chybami ako operu sice pekne zabezpecenu ale co z toho.......aj daky Kiwi browser je zabezpeceny urcite;D
Odpovedať Hodnotiť:
 

Tak to si teda trafil! A je to naozaj zaujimave pretoze prisaham ze scrolling je jedna z veci z ktorej mi je na grc v FF, pricom ten v Opere si nemozem vynachvalit. Toto je fakt velmi zaujimave.
Odpovedať Hodnotiť:
 

ta prva a druha najsamzavaznejsia chyba plati aj v pripade pouzitia prehliadacov na systeme Linux ?
Odpovedať Hodnotiť:
 

samozrejme
Odpovedať Hodnotiť:
 

mal som na mysli ze ci v pripade FF na linuxoch plati to s tou instalaciou napr. keyloggeru....!?
Rozumiem tomu spravne, ze sa bez mojho vedomia lokalne na mojom PC (linux alebo windows) spusti (najprv sa stiahne) spustitelny subor (program) ?
Odpovedať Hodnotiť:
 

IE << FF << Opera

"<<" je znak oveľa menšie/vačšie
Odpovedať Hodnotiť:
 

Podľa mňa to je naopak, keďže
IE7(14,8MB) >> FF(5,7MB+Ext) >> Opera(4,5MB)
Odpovedať Hodnotiť:
 

takze ovela vacsie hej??ok..moze byt :)
Odpovedať Hodnotiť:
 

j podla toho z ktorej stranky, ale dufal som ze to nebudem musiet vysvetlovat... :D
Odpovedať Hodnotiť:

Pridať komentár