Nedávno vydaný Firefox 1.5 trpí závažnou chybou v modulu Historie. Ten nedokáže zpracovávat dlouhé stránky, což způsobuje pád prohlížeče. Chyba může být zneužita pro neoprávněné spuštění škodlivého kódu na napadeném počítači a tím například k instalaci nějakého malware.
Chyba se skrývá v souboru history.dat, ve kterém je uložena databáze navštívených stránek. V tom se může skrývat kód, který tam spuštěný malware vloží a který zajistí, aby se škodlivý program instaloval při každém spuštění prohlížeče. To by mohlo značně znepřijemnit odstra?ování škodlivého programu.
Prozatimní řešení existují dvě:
prefs.js při zavřeném prohlížeči a vložit do něj tento řádek:user_pref("capability.policy.default.HTMLDocument.title.set","noAccess");
Chyba byla sice objevena již v pondělí, dodnes ale neexistuje záplata. Nezbývá než čekat s dočasným řešením, uvedeným výše.
“závažnou chybou”
Secunia chybu hodnotí nejnižším možným stupněm a Mozilla Foundation po prošetření dokonce chybu nepovažuje za žádné bezpečnostní riziko. Symantecu se chybu dokonce nepovedlo reprodukovat.
http://secunia.com/advisories/17934/
http://www.mozilla.org/security/history-title.html
http://www.securityfocus.com/bid/15773/discuss
| Mon | Tue | Wed | Thu | Fri | Sat | Sun |
|---|---|---|---|---|---|---|
| « Nov | Jan » | |||||
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 | |
Nové články pomocí Atom 0.3
Nové články pomocí RSS 0.92
Nové články pomocí RSS 2
Nové odpovědi pomocí RSS
email: czechian@gmail.com
ICQ: 338 171 802
MSN: czechian@hotmail.com
AIM: nczechian
Yahoo IM: nczechian
Jabber: czechian@njs.netlab.cz
Skype: nikolacech
Počet příspěvků: 340
Celkový počet slov: 67,400
Počet komentářů: 114
Poslední komentář: 11. 3. 2006 v 1.35
Validní XHTML 1.1
Validní CSS
GeoURL
©2005 Nikola Čech. Zde zveřejněný materiál je publikovaný pod licencí Creative Commons. Blog je poháněn systémem WordPress