neprihlásený Štvrtok, 21. augusta 2025, dnes má meniny Jana
Štyri nové chyby vo Firefoxe 2 a IE 6/7

DSL.sk, 5.6.2007


Štyri nové bezpečnostné chyby v prehliadačoch Firefox 2.0 a Internet Explorer 6 a 7 zverejnil v pondelok rešpektovaný odborník na počítačovú bezpečnosť Mark Zalewski.

Najzávažnejšou je chyba v plne aktualizovaných verziách prehliadačov Internet Explorer 7 aj 6, ktorá umožňuje útočníkovi pri navigovaní na novú stránku pomocou javascriptu spustiť škodlivý javascript s právami starej stránky ale v kontexte a s obsahom novej stránky. To umožňuje rozličné druhy útokov, Zalewski označil závažnosť chyby za kritickú.

Druhou najzávažnejšou chybou je cross-site Iframe hijacking chyba vo Firefoxe 2.0, ktorá umožňuje útočníkovi umiestniť škodlivý javascript kód do Iframe objektov a inštalovať tak keylogger prípadne ďalšie typy útokov.

Stredne závažná chyba vo Firefoxe umožňuje obísť ochranný mechanizmus v podobe oneskorenia aktivovania tlačidiel vyvolávajúcich akciu pri niektorých dialógoch a napríklad stiahnuť alebo spustiť súbor bez súhlasu užívateľa. Obísť oneskorenie je možné pomocou zobratiu a opätovnému prideleniu focusu niektorým takýmto dialógom.

Poslednou zverejnenou chybou je stredne závažná chyba v Internet Exploreri 6, ktorá umožňuje útočníkovi podvrhnúť vlastnú lištu s políčkom s URL a tak napríklad predstierať zabezpečenú stránku.

Zalewski informoval o nájdených chybách vo Full Disclosure mailing liste.



Najnovšie články:

Google si zabezpečil dodávky 50 MW elektriny z modulárnej atómovej elektrárne
Vydaný LibreOffice 25.8, má byť výrazne rýchlejší a viac kompatibilný
Webbov teleskop objavil malý mesiac Uránu, ktorý si Voyager 2 nevšimol ani z blízkosti
Obchodník so zraniteľnosťami ponúka za zraniteľnosť 20 miliónov dolárov
Medúzy odstavili veľkú jadrovú elektráreň na viac ako týždeň, ešte stále kompletne nebeží
8 TB SSD pre PC od Samsungu bude dostupný o dva týždne, bude drahý
Ukážka druhej série sci-fi Fallout podľa počítačovej hry
Štát zaplatí desiatkam tisícov znevýhodnených žiakov rýchle pripojenie na Internet
Po aktualizácii Windows 11 sa niektoré SSD po intenzívnom zápise znefunkčnia
Operátori majú povinnosť zverejňovať reálnu rýchlosť pripojenia do Internetu


Diskusia:
                               
 

opera rulez!
Odpovedať Hodnotiť:
 

Opera Software
9.21

Odpovedať Hodnotiť:
 

debil rulezz...

a zase mozeme cakat burlivu debatu :))
Odpovedať Hodnotiť:
 

Neboj OPERA nebude nikdy tak popularna aby mala vlastny clanok na dsl.sk otom ako sa vyvija :))
Mozno sem tam len otom ze vysla nova verzia aby sa chlapci ktory pouzivaju OPERU mali kde vyblaznit a prediskutovat komu sa zobrazuje v tom prehliadaci google.com korektne :)
Odpovedať Hodnotiť:
 

hehehe pekny inteligentny odjeb ;)
Odpovedať Hodnotiť:
 

skor pekne odjebany inteligent
Odpovedať Hodnotiť:
 

OMG uplna demencia s tymi poznamkami o Opere...
Odpovedať Hodnotiť:
 

Nic proti Opere, ale mysilm si ze sa nema velmi cim chvalit... ale teraz k Firefoxu vs. IE.. co myslite kedy to bude opravene?? :)

Odpovedať Hodnotiť:
 

Firefox asi zajtra, IE v utorok bud buduci tyzden, mesiac alebo rok. :)
Rozdiel je ale v tom, ze vo FF to bude len zaplatane, v IE to bude opravene.
Odpovedať Hodnotiť:
 

To si myslel asi naopak. Nikto nebude OPRAVOVAT chyby v IE, pretoze v takej spleti chyb, na ktorych zavisi fungovanie dalsich casti systemu, sa nic opravit neda. Keby to klbko zacali rozmotavat, tak mozu rovno zacat programovat Windows od piki.
Odpovedať Hodnotiť:
 

o také niečo sa už pokúsili :D ale myslím, že to dopadne podobne ako XP, už teraz to má rovnaký smer ;)
Odpovedať Hodnotiť:
 

Je smutne, ze FF uz ma tolko bezpecnostnych chyb. :P
http://www.securitytracker.com/ archives/target/49.html
http://www.securitytracker.com/ archives/advisory/7182.html
Odpovedať Hodnotiť:
 

ale stale lepsie ako IE
Odpovedať Hodnotiť:
 

Inak v nedelu uvolnila mozilla FF 2.0.0.4.
Budto je to reakcia na chyby, alebo len maju smolu a hned zacinaju pracovat na novych chybach.
Pravdepodobnejsie je, ak bola chyba ohlasena v cca piatok, tak ju mozilla uz odstranila a nieje sa coho bat, len dad update.

To je rychlost, ryhlejsie ako nas Tcom :).
PS o MS nehovorim, mamlen jedny nervy.
Odpovedať Hodnotiť:
 

FF rulezz....opera nezobrazuje korektne sajty, hnusny scrolling ako v IE, interface onicom atd. atd., ale len moj osobny nazor. Vzdy radsej FF s chybami ako operu sice pekne zabezpecenu ale co z toho.......aj daky Kiwi browser je zabezpeceny urcite;D
Odpovedať Hodnotiť:
 

Tak to si teda trafil! A je to naozaj zaujimave pretoze prisaham ze scrolling je jedna z veci z ktorej mi je na grc v FF, pricom ten v Opere si nemozem vynachvalit. Toto je fakt velmi zaujimave.
Odpovedať Hodnotiť:
 

ta prva a druha najsamzavaznejsia chyba plati aj v pripade pouzitia prehliadacov na systeme Linux ?
Odpovedať Hodnotiť:
 

samozrejme
Odpovedať Hodnotiť:
 

mal som na mysli ze ci v pripade FF na linuxoch plati to s tou instalaciou napr. keyloggeru....!?
Rozumiem tomu spravne, ze sa bez mojho vedomia lokalne na mojom PC (linux alebo windows) spusti (najprv sa stiahne) spustitelny subor (program) ?
Odpovedať Hodnotiť:
 

IE << FF << Opera

"<<" je znak oveľa menšie/vačšie
Odpovedať Hodnotiť:
 

Podľa mňa to je naopak, keďže
IE7(14,8MB) >> FF(5,7MB+Ext) >> Opera(4,5MB)
Odpovedať Hodnotiť:
 

takze ovela vacsie hej??ok..moze byt :)
Odpovedať Hodnotiť:
 

j podla toho z ktorej stranky, ale dufal som ze to nebudem musiet vysvetlovat... :D
Odpovedať Hodnotiť:

Pridať komentár