Računalništvo, telefonija
14.09.2005 08:50
Posodobljeno 20 let nazaj.

Deli z drugimi:

Share

Odkrita nevarna ranljivost Mozille, Firefoxa in Netscapa

Strokovnjak za informacijsko varnost Tom Ferris je v odprtokodnih spletnih brskalnikih Mozille Foundation ter Netscapa odkril nevarno varnostno luknjo, ki ogroža varnost uporabnikov operacijskih sistemov Windows. Ranljivost je bila označena s strani podjetji Secunia in FrSIRT z najvišjo stopnjo nevarnosti, saj lahko nepridiprav prek nje izvede t.i. overflow napad, kar nas lahko stane krajo ter izbris pomembnih podatkov. Varnostna luknja nastane kot posledica napačnega upravljanja brskalnikov z URL-ji formata Internationalized Domain Name (IDN). Do overflow napada pride v primeru, ko oprtokodni spletni brskalniki Mozilla, Firefox in


Spletni brskalniki Mozilla, Firefox in Netscape so ranljivi na overflow napad!

Netscape poskušajo odpreti URL IDN, ki vsebujejo dolg niz znakov “0xAD” v imenu domene. Zlonamernež lahko overflow napad izkoristi za prevzem oblasti nad našim sistemom ali pa izvede poljubno programsko kodo. Ranljivost na omenjeni napad je bila odkrita v različici Firefox 1.06 in 1.5 beta 1, v vseh različicah Mozille ter v Netscapu 7.x in 8.x. Programerji Mozille Foundation so na ranljivost njihovih brskalnikov odzvali s splavitvijo varnostnega popravka, ki v brskalnikih izključi podporo domenam IDN. Ranljivost na overflow napad bo dokončno odpravljena šele ob splavitvi novih različic brskalnikov Mozilla, Firefox in Netscape.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Huawei

Ameriška ulica 8, 1000 Ljubljana, Tel: 080 9808

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več

DATA COM. d.o.o.

Tržaška cesta 2, 1000 Ljubljana, Tel: 041 757 560
Komunikacija je moč. Je temeljni steber vseh področij življenja. V poslovni niši je vizualna komunikacija ključ za uspeh tržnih in oglaševalnih strategij. Človekova zmožnost ... Več

PREVOZI KLEMEN LIBANOV s.p.

Andreaševa ulica 8, 1000 Ljubljana, Tel: 041 621 332
Prevoz, odvoz ali čiščenje Ko iščemo katero koli storitev, je svetovni splet prava zakladnica virov. Prevoz materiala ali čiščenje okolice sta opravili, ki zahtevata veliko ... Več