Kód, který zahltí Firefox a Mozillu

Na internetu již koluje „proof of concept" (ukázka zneužití) bezpečnostní chyby, kterou trpí prohlížeče Firefox a Mozilla. Zranitelnost postihuje i nejnovější verzi Firefoxu 1.5.

Pomocí jednoduchého javascriptového kódu lze do titulku stránky nastavit velmi dlouhý text o délce stovek tisíc až milionů znaků. Aplikace se s takto rozměrným titulkem pak špatně vyrovnává při zpracování historie, která se ukládá do souboru history.dat. Po dalším spuštění dojte k zatuhnutí prohlížeče a k maximálnímu vytížení procesoru.

Náprava je vcelku jednoduchá – je nutno vyčkat určitou dobu, než prohlížeč dlouhý nadpis zpracuje. Následně je vhodné inkriminovanou stránku smazat z historie nebo smazat historii celou. Vývojáři přislíbili tuto chybu opravit.

Tento ručně vyvolaný DoS útok si můžete vyzkoušet zde.

Zdroj:Tech Security

Témata článku: Prohlížeče, Firefox, Mozilla, Concept

103 komentářů

Nejnovější komentáře

  • Marty 21. 10. 2006 12:05:57
    http://en.wikipedia.org/wiki/Ff

    A najdete si Firefox...
  • Marty 21. 10. 2006 12:02:50
    Teda nic proti vam vsem, ale vy co pouzivate Firefox a vy co tady rikate...
  • Mara 28. 2. 2006 14:05:22
    jezkovY vocY ??? od kdy se pise po č tvrde Y????
Určitě si přečtěte

Původní Starcraft: Brood War je nyní zdarma. Konec práce! Jde se pařit

Původní Starcraft: Brood War je nyní zdarma. Konec práce! Jde se pařit

** Legendární hra Starcraft je nyní k dispozici zdarma ** Chystá se i nová remasterovaná verze s hezčí grafikou

19.  4.  2017 | Jakub Čížek | 25

Brno otevřelo největší českou dílnu pro bastlíře. Kladívka, vrtačky, 3D tiskárny, laserové řezačky. Je tu vše

Brno otevřelo největší českou dílnu pro bastlíře. Kladívka, vrtačky, 3D tiskárny, laserové řezačky. Je tu vše

** Máte nápad, ale chybí vám stroje a pořádná dílna? ** Chcete postavit ptačí budku, nebo krabičku pro Arduino? ** Brno otevřelo svůj FabLab – laboratoř pro bastlíře

19.  4.  2017 | Jakub Čížek | 31

Český Google Překladač začal používat umělou inteligenci. Konec „drahoušků zákazníků“

Český Google Překladač začal používat umělou inteligenci. Konec „drahoušků zákazníků“

** Google ve svém překladači roky používal statistickou technologii ** Nyní zavádí strojové učení a neuronové sítě ** Rozdíl by měl být zvláště na větších textech patrný už nyní

20.  4.  2017 | Jakub Čížek | 31


Aktuální číslo časopisu Computer

První test AMD Ryzen

Velké testy: 22 powerbank a 8 bezdrátových setů

Radíme s koupí Wi-Fi routeru

Co dokáží inteligentní domy?