Računalništvo, telefonija
14.09.2005 08:50
Posodobljeno 21 let nazaj.

Deli z drugimi:

Share

Odkrita nevarna ranljivost Mozille, Firefoxa in Netscapa

Strokovnjak za informacijsko varnost Tom Ferris je v odprtokodnih spletnih brskalnikih Mozille Foundation ter Netscapa odkril nevarno varnostno luknjo, ki ogroža varnost uporabnikov operacijskih sistemov Windows. Ranljivost je bila označena s strani podjetji Secunia in FrSIRT z najvišjo stopnjo nevarnosti, saj lahko nepridiprav prek nje izvede t.i. overflow napad, kar nas lahko stane krajo ter izbris pomembnih podatkov. Varnostna luknja nastane kot posledica napačnega upravljanja brskalnikov z URL-ji formata Internationalized Domain Name (IDN). Do overflow napada pride v primeru, ko oprtokodni spletni brskalniki Mozilla, Firefox in


Spletni brskalniki Mozilla, Firefox in Netscape so ranljivi na overflow napad!

Netscape poskušajo odpreti URL IDN, ki vsebujejo dolg niz znakov “0xAD” v imenu domene. Zlonamernež lahko overflow napad izkoristi za prevzem oblasti nad našim sistemom ali pa izvede poljubno programsko kodo. Ranljivost na omenjeni napad je bila odkrita v različici Firefox 1.06 in 1.5 beta 1, v vseh različicah Mozille ter v Netscapu 7.x in 8.x. Programerji Mozille Foundation so na ranljivost njihovih brskalnikov odzvali s splavitvijo varnostnega popravka, ki v brskalnikih izključi podporo domenam IDN. Ranljivost na overflow napad bo dokončno odpravljena šele ob splavitvi novih različic brskalnikov Mozilla, Firefox in Netscape.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

ZwCAD SLOVENIA

Prečna 9b, 2000 Maribor, Tel: 02 471 12 40
ZwCAD Slovenia pod okriljem podjetja Birocom 2000 d.o.o. ponuja rešitve na področju CAD, CAD/CAM in CAE programske (in strojne) opreme. Več

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več