reklama

Vysoce kritická chyba Mozilly, Firefoxu a Netscapu

Server Secunia publikoval novou vysoce kritickou bezpečnostní chybu prohlížečů Mozilla, Firefox a Netscape, které může  ve výsledku útočník zneužít ke kompromitaci uživatelova systému.

Zranitelnost je způsobena chybou v kódu obsluhy URL řetězce. Pokud URL obsahuje v doménovém jméně znak 0xAD, dojde k přetečení zásobníku. Výsledkem může být potenciální spuštění libovolného nebezpečného kódu. K úspěšnému zneužití je nutná spolupráce uživatele, který musí navštívit útočníkovy stránky se speciálně upraveným HTML souborem.

Zranitelnost je potvrzena ve verzi Firefox 1.0.6 a Firefox 1.5 beta 1, nicméně existuje zřejmě ve všech předchozích verzích Firefoxu. U Netscape se pak jedná o verze 8.0.3.3 a 7.2, u Mozilla je zranitelná verze 1.7.11. Opět platí, že chybu pravděpodobně obsahují i předchozí verze.

Dočasným řešením je nenavštěvovat nedůvěryhodné webové stránky.

Zdroj: Secunia

Témata článku: Firefox, Mozilla

115 komentářů

Nejnovější komentáře

  • AstorLights, AstorLights 14. 9. 2005 14:03:36
    Pokud to bereš z pohledu uživatele - ano, vypadá to skutečně tak, že tím,...
  • Petr Tomeš - ptomes@gmail.com 13. 9. 2005 18:39:07
    Jistěě má Firefox mnohem lepší bezepčnostní koncepci než IE když obsahuje...
  • mam 13. 9. 2005 7:12:20
    widle + ff a je tam prazdna stranka, co to ma delat?
reklama
Určitě si přečtěte

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

** Microsoft pomalu začíná kritizovat svůj nejpopulárnější OS ** Chce konečně dostat podniky na Desítky ** Bezpečnostní podpora Sedmiček vydrží ještě necelé tři roky

17.  1.  2017 | Jakub Čížek | 375

Český státní blacklist už funguje. Ministerstvo financí se pochlubilo s detaily

Český státní blacklist už funguje. Ministerstvo financí se pochlubilo s detaily

** Dva týdny po Novém roce zajím zeje prázdnotou ** Ministerstvo vydalo metodický pokyn ** Takhle to bude fungovat v praxi

16.  1.  2017 | Jakub Čížek | 49

Opera Neon: Takto prý bude vypadat prohlížeč budoucnosti. Chcete to?

Opera Neon: Takto prý bude vypadat prohlížeč budoucnosti. Chcete to?

** Opera představila Neon ** Koncepci prohlížeče budoucnosti ** Připomíná Chrome OS

16.  1.  2017 | Jakub Čížek | 35


Aktuální číslo časopisu Computer

99 nejlepších programů pro váš počítač

Zvykejte si na umělou inteligenci

Velké testy PC zdrojů a gamepadů

Alternativní zdroje energie

reklama
reklama