Exploit dla Firefoksa 3.6 i Opery 10.10
#1
Artykuł znalazłem na Niebezpiecznik.pl i za nim cytuję:
"Wczoraj pojawił się exploit PoC na przeglądarki Firefox 3.6 i Opera 10.10. Exploit zawiesza przeglądarkę wywołując błąd pamięci. Podatność wynika z dużej ilości rozpoczętych, ale nie zakończonych tagów w dokumencie XML."
Link do artykułu i do testu

[Aby zobaczyć linki, zarejestruj się tutaj]

Jak wynika z komentarzy do artykułu niektórym udało się zawiesić przeglądarkę, a innym...niestety?...nie Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
opery 10.50 nie zawiesza zaraz sprawdze ff 3.7

[Aby zobaczyć linki, zarejestruj się tutaj]


firefox wywala błąd i się zamyka
Odpowiedz
#3
Chrome wywala rameczkę, że w pierwszej linii kodu jest error Grin
MacBook Pro 13" Retina Mid 2014
Odpowiedz
#4
Mój FF 3.6 posłusznie się zamyka Smile
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
#5
Opera 10,10 sie zawiesza, a potem musze zamknacTongue
Odpowiedz
#6
Na moim Firefoksie po kliknięciu w link pojawił się w oknie przeglądarki biały prostokącik...potem FF się posłusznie się zamknął Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#7
No to pany przechodzić na opere 10.5 Wink
Odpowiedz
#8
Opera 10.10 po kliknięciu na link się wiesza. Przerwałem atak w DW i przeglądarka się zamknęła Smile
zord napisał(a):No to pany przechodzić na opere 10.5 Wink


Poczekam Zord z instalacją do czasu, gdy będzie obsługiwać javę i wszystkie pluginy. Czy jest już w wersji polskiej?
Odpowiedz
#9
Jurek, a jaki atak wyskakuje w DW?

Wiem, ze pytanie nie do mnie, ale jest w polskiej wersji, a javy nie obsluguje.
Odpowiedz
#10
ELWIS1 napisał(a):Jurek, a jaki atak wyskakuje w DW?


ELWIS1, DW nie sypie komunikatami Smile Zawiesiło Operę, to kliknąłem na "Przerwij atak" i po sprawie. W "plikach i śladach rejestru" coś tam było ale nie chciało mi się z tym bawić. Gdybym nie przerwał ataku, to też by się nic nie stało.
Odpowiedz
#11
zord napisał(a):No to pany przechodzić na opere 10.5 Wink

Właśnie wczoraj po rocznym użytkowaniu Opery przeszedłem na Chromep

ELWIS1 napisał(a):Jurek, a jaki atak wyskakuje w DW?


ELWIS1...żaden atak nie wyskakuje w DWSmile
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz
#12
Meiru...będą Cię teraz śledzić...
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#13
A tam Tongue Na Linuksie Firefox się nie zacina, ani nie wyłącza ;-)
MacBook Pro 13" Retina Mid 2014
Odpowiedz
#14
zord napisał(a):No to pany przechodzić na opere 10.5 Wink


Ja poczekam do momentu, gdy możliwościami dla developerów / webmasterów będzie dorównywać firefoxowi wyposażonemu w addony Smile

Czyli prędzej przesiądę się na Chrome Grin
Ale to też nie za szybko, bo wieeeeele mu jeszcze brakuje.
Odpowiedz
#15
Jak mówić na Chrome ? Ona, On, czy Ono ?

Przeglądarka - ona :p

Chrome - > On Chrome, Ona Chrome, Ono Chrome :p

Produkt google jest bezpłciowy Grin
MacBook Pro 13" Retina Mid 2014
Odpowiedz
#16
bez jajGrin

[Aby zobaczyć linki, zarejestruj się tutaj]

]
AVTongueanda Cloud Antivirus
On Demand:MBAM Free,SuperAntispyware Free
IPS:Geswall+reguły Pro
System Restore:Comodo Time Machine
Win Worms Doors Cleaner, Seconfig
Odpowiedz
#17
A no Operę zamula, muszę wyłączyć taba żeby odmulić. Kilka godzin mnie na forum nie było a tutaj takie rzeczy Tongue
Odpowiedz
#18
Zamiast Google Chrome polecam

[Aby zobaczyć linki, zarejestruj się tutaj]

, praktycznie to to samo, ale bez szpiegowskich zapędów google.
SRWare Iron wywala takie coś:

[Aby zobaczyć linki, zarejestruj się tutaj]

SpyShelter Firewall, Sandboxie, 1Password, Keriver 1-Click Restore Pro, HitmanPro, SecurityKISS, Bitdefender TrafficLight, Adblock Plus, ScriptSafe, DISCONNECT
Odpowiedz
#19
To nie zaden exploit a jedynie błędnie napisana strona.IE to otwiera.FF z funkcją IETab również.

[Aby zobaczyć linki, zarejestruj się tutaj]

Firefoks,podobnie jak nowsze przegladarki nie akceptuje stron z

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#20
Zbycho...nie jestem tak biegły, więc pogooglowałem nieco i znalazłem dość obszerne

[Aby zobaczyć linki, zarejestruj się tutaj]

, czym Expolit jest (właściwie czym może być). Na mój gust termin "exploit" użyty w artykule był prawidłowo, bo celowo błędnie napisana strona też podpada pod definicję. Skutkiem otwarcia tej strony jest błąd wybranej przeglądarki tylko, ale dla specjalistów to również metoda na coś bardziej przykrego, niż tylko zabawa.
W komentarzach do artykułu mówią coś o parserach i tagach
"Ponad 30 tysięcy otwartych tagów w pliku i parser xml wysiada – niesamowite ;]
Ktoś zapomniał dać limit do parsera – nikt normalny przecież nie tworzy pliku xml z tyloma otwartymi tagami!"

Co to oznacza?
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości